Magento Commerce 1.14.4.0 and Open Source 1.9.4.0 have been enhanced with critical security updates to address multiple vulnerabilities, including remote code execution (RCE), cross-site scripting (XSS), cross-site request forgery (CSRF), and more. The following issues have been identified and remediated:
Patches and upgrades are available for the following Magento versions:
Magento Commerce 1.9.0.0-1.14.4.0: Apply SUPEE-10975 or upgrade to Magento Commerce 1.14.4.0. Magento Open Source 1.5.0.0-1.9.4.0: Apply SUPEE-10975 or upgrade to Magento Open Source 1.9.4.0.
{
"cwe_ids": [],
"github_reviewed": true,
"github_reviewed_at": "2024-05-15T22:34:06Z",
"nvd_published_at": null,
"severity": "CRITICAL"
}