Magento 2

Atualização de Segurança – Magento 2.x e 1.x (Importante)

Foi lançado uma atualização de segurança para o Magento 2.x (versão Community e Enterprise) e 1.x, contendo diversas melhorias e correções, sendo 15 relacionas a segurança.

Sendo fortemente recomendado que a atualização seja feita assim que possível.

Patch: SUPEE-9767 Security Patches

Lista com as Correções – Patch Segurança (Magento 2)

APPSEC-1686: Execução remota de código no painel administrativo

APPSEC-1626: RCE no upload de videos

APPSEC-1746: Zend Mail vulnerabilidade- nova correção

APPSEC-1565: Hash da senha do cliente exposta no painel administrativo

APPSEC-1559: Possível execução remota de código

APPSEC-1752: Script XSS salvo no painel administrativo

APPSEC-1699: API tokens não invalidados depois de desativado um usuário administrativo

APPSEC-1632: Senha exposta no log de ação (apenas versão Enterprise)

APPSEC-1663: Ações em massa não obedecem ACL

APPSEC-1661: UI controllers não obedecem ACL

APPSEC-1679: vulnerabilidades da APIs  para CSRF

APPSEC-1610: Custom admin path disclosure

APPSEC-1666: Information leak

APPSEC-1659: Vulnerabilidades na biblioteca de JavaScript

Atualização de Segurança

Como você pode ver, a lista é grande.

Você pode baixar as atualizações acessando este link: https://magento.com/tech-resources/download

Post completo com detalhes sobre cada vulnerabilidade: https://magento.com/security/patches/magento-2014-and-217-security-update

Post Recentes

CNPJ alfanumérico Magento 2: módulo grátis com máscara e validação

Módulo gratuito Roger_CnpjAlfanumerico que aplica máscara e validação do novo CNPJ alfanumérico no checkout e formulários do Magento 2 e…

4 dias atrás

CNPJ alfanumérico no WooCommerce: plugin grátis de máscara e validação

A partir de 06/07/2026 a Receita passa a emitir CNPJ alfanumérico. Conheça o plugin grátis que aplica máscara e validação…

4 dias atrás

Como remover um modulo do Magento 2

Para remover um módulo do Magento 2, siga os passos abaixo: 1. Desabilitar o módulo Primeiro, desabilite o módulo usando…

1 ano atrás

Criar um memorando de crédito (cancelar) invoice no Magento 2

Para cancelar 100% do pedido e criar um crédito para todos os itens através da API REST do Magento 2,…

2 anos atrás

Consultando no banco quantidade disponivel para Venda (estoque)

No Magento 2, a quantidade "reservada" na "Salable Quantity" é gerenciada principalmente pelos módulos MSI (Multi-Source Inventory). A "Salable Quantity"…

2 anos atrás

Admin do Magento 2 não acessa

Como corrigir o erro ao acessar o Admin do Magento 2. Mesmo após fazer o login, permanece na tela de…

2 anos atrás