
Magento Releases im Oktober 2025
Mit Security-only-Patches für Magento 2.4.8, 2.4.7 und 2.4.6 sind wichtige Aktualisierungen erschienen. Wir fassen die wichtigsten Fakten zu den neu veröffentlichten Patches für Magento und Adobe Commerce zusammen. Zudem werfen wir einen Blick auf das gleichzeitig erschienene Magento 2.4.9-alpha3
Wichtige Security-Verbesserungen
Die drei aktuellen Security-only Patches Magento 2.4.8-p3, 2.4.7-p8 und 2.4.6-p13 enthalten jeweils fünf Korrekturen. Damit werden Schwachstellen der Bedrohungsstufen „Wichtig“ und „Kritisch“ geschlossen. Die Details zu den einzelnen Schwachstellen finden sich im zugehörigen Adobe Security Bulletin. Für Adobe Commerce 2.4.5 und 2.4.4 gibt es noch kostenpflichtigen Extended Support. Shops auf der Basis von Magento 2.4.5 und 2.4.4 lassen sich nicht mehr sicher betreiben.
Was gibt es sonst Neues in den aktuellen Releases?
Zusätzlich zu einer ganzen Reihe von Bugfixes hebt Adobe vor allem zwei Veränderungen hervor:
- Der Rich-Text-Editor TinyMCE wurde durch HugeRTE ersetzt.
- Unterstützung für Apache ActiveMQ über das Protokoll STOMP wurde hinzugefügt.
Was müssen Betreiber von Magento 2 Onlineshops jetzt tun?
Betreiber von aktuellen Magento 2 Onlineshops müssen nun so bald wie möglich den jeweils passenden Security-only Patch für Magento 2.4.8, 2.4.7 beziehungsweise 2.4.6 installieren. Im Magento DevBlog wird erklärt, wie genau Security-only Patches funktionieren. Die aktuellen Security-only Patches stehen auf GitHub bereit.
Alternativ empfehlen wir den Betreibern von Magento 2 Onlineshops den Wechsel auf die von der Community getragene, schnelle und sichere Distribution Mage-OS.
Detaillierte Informationen über sicherheitsrelevante Verbesserungen in neuen Releases werden im Magento Security Center zusammengestellt. Alles Wissenswerte rund um das letzte Major-Release Magento 2.4 haben wir bereits im Juli 2020 in einem Blog-Beitrag zusammengefasst.
Was gibt es Neues in Magento 2.4.9-alpha?
Das nächste Minor-Release Magento 2.4.9 beziehungsweise Adobe Commerce 2.4.9 ist nun in der dritten Alpha-Version erschienen. In Magento 2.4.9 werden zusätzlich zu den im Zusammenhang mit bisherigen Releases und den für die anderen Versionen in Form von Patches erschienenen Security-Verbesserungen auch einige Anpassungen im Zusammenspiel mit Braintree und am Framework enthalten sein.
Die nächsten Releases
Der Magento Patch Release Schedule sieht für 2026 etwas anders aus als in den Jahren zuvor. Während für jeden Monat mögliche einzelne Security-Patches in Aussicht gestellt werden, soll es im März den Beta-Patch Magento 2.4.9-beta1 geben. Das Final-Release von Magento 2.4.9 soll am 12. Mai kommen – und gleichzeitig die nächste Runde kumulative Sicherheitsupdates für die Versionen Magento 2.4.8, 2.4.7, 2.4.6 und 2.4.5.
Brauchen Sie Unterstützung?
Können wir Sie bei der Installation des aktuellen Security-only Patches für Ihren Shop oder beim Upgrade auf eine aktuellere Version von Magento unterstützen?