CVE-2026-48412
Adobe Commerce ist von einer Schwachstelle durch fehlerhafte Autorisierung betroffen, die zu einer Privilegieneskalation führen könnte. Ein Angreifer mit hohen Privilegien könnte diese Schwachstelle ausnutzen, um erweiterten Zugriff auf eingeschränkte Ressourcen zu erhalten. Die Ausnutzung dieses Problems erfordert keine Benutzerinteraktion.
CVSS-Score2.7 / 10
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:NSchwachstellentyp (CWE)CWE-863
Herstelleradobe
Betroffene Produkte
| Hersteller | Produkt | Versionen |
|---|---|---|
| adobe | commerce | 2.4.4 |
| adobe | magento | 2.4.6 |
| adobe | commerce b2b | 1.3.3 |
Verwandte Artikel
This product uses the NVD API but is not endorsed or certified by the NVD.
Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.
