References https://helpx.adobe.com/security/products/magento/apsb25-88.html https://nvd.nist.gov/vuln/detail/CVE-2025-54236 https://thehackernews.com/2025/09/adobe-commerce-flaw-cve-2025-54236-lets.html https://www.sonicwall.com/blog/nested-deserialization-to-rce-in-adobe-commerce-magento-cve-2025-54236- https://sansec.io/research/sessionreaper https://helpx.adobe.com/security/products/magento/apsb22-12.html https://nvd.nist.gov/vuln/detail/CVE-2022-24086 https://www.tenable.com/plugins/nessus/242970 https://experienceleague.adobe.com/en/docs/experience-cloud-kcs/kbarticles/ka-27397 https://www.anquanke.com/post/id/312888 https://nullsecurityx.codes/cve-2025-54236-sessionreaper-unauthenticated-rce-in-magento https://securityaffairs.com/182075/security/critical-flaw-sessionreaper-in-commerce-and-magento-platforms-lets-attackers-hijack-customer-accounts.html
Related VulnerabilitiesPoCCVE-2026-0702: VidShop for WooCommerce <= 1.1.4 - SQL InjectionPoCCVE-2026-11387: SMS Alert – SMS & OTP for WooCommerce - Privilege EscalationPoCCVE-2026-71362: Adobe Commerce/Magento - Customer Session Identity SwitchPoCCVE-2026-27542: WooCommerce Wholesale Lead Capture <= 2.0.3.1 - Unauthenticated Privilege EscalationPoCCVE-2026-3891: Pix for WooCommerce <= 1.5.0 - Unauthenticated Arbitrary File UploadPoCCVE-2026-48282: Adobe ColdFusion - RDS Arbitrary File WriteStripe Payment Plugin for WooCommerce /wc-api/WT_Stripe/ SQL 注入漏洞(CVE-2024-0705)WordPress TI WooCommerce Wishlist /wp-json/wc/v3/wishlist/get_products SQL 注入漏洞(CVE-2024-43917)PoCCVE-2025-13339: Hippoo Mobile App for WooCommerce <= 1.7.1 - Unauthenticated Arbitrary File ReadPoCCVE-2025-13773: WordPress Print Invoice & Delivery Notes for WooCommerce <= 5.8.0 - Remote Code ExecutionPoCCVE-2026-10580: Hippoo Mobile App for WooCommerce <= 1.9.4 - Authentication Bypass to Admin Account TakeoverPoCCVE-2026-49777: WordPress Product Slider Pro for WooCommerce < 3.5.4 - Supply Chain Backdoor RCEWordPress WooCommerce OrderConvo 插件 /wp-json/wooconvo/v1/download-file 文件读取漏洞(CVE-2025-10162)