CVE-2026-48412

Niedrig2.7Veröffentlicht am 11. August 2026

Adobe Commerce ist von einer Schwachstelle durch fehlerhafte Autorisierung betroffen, die zu einer Privilegieneskalation führen könnte. Ein Angreifer mit hohen Privilegien könnte diese Schwachstelle ausnutzen, um erweiterten Zugriff auf eingeschränkte Ressourcen zu erhalten. Die Ausnutzung dieses Problems erfordert keine Benutzerinteraktion.

CVSS-Score2.7 / 10CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:N
Schwachstellentyp (CWE)CWE-863
Herstelleradobe

Betroffene Produkte

HerstellerProduktVersionen
adobecommerce2.4.4
adobemagento2.4.6
adobecommerce b2b1.3.3

Verwandte Artikel

This product uses the NVD API but is not endorsed or certified by the NVD.

Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.

CVE-Datenbank