CVE-2026-48411

Mittel6.5Veröffentlicht am 11. August 2026

Adobe Commerce ist von einer Schwachstelle durch fehlerhafte Autorisierung betroffen, die zu einer Umgehung von Sicherheitsfunktionen führen könnte. Ein Angreifer mit hohen Privilegien könnte diese Schwachstelle ausnutzen, um Sicherheitsmaßnahmen zu umgehen und unbefugten Schreibzugriff zu erlangen. Die Ausnutzung dieses Problems erfordert keine Benutzerinteraktion.

CVSS-Score6.5 / 10CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:H
Schwachstellentyp (CWE)CWE-863
Herstelleradobe

Betroffene Produkte

HerstellerProduktVersionen
adobecommerce2.4.4
adobemagento2.4.6
adobecommerce b2b1.3.3

Verwandte Artikel

This product uses the NVD API but is not endorsed or certified by the NVD.

Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.

CVE-Datenbank