CVE-2026-48413

Hoch8.7Veröffentlicht am 11. August 2026

Adobe Commerce ist von einer gespeicherten Cross-Site Scripting (XSS)-Schwachstelle betroffen, die von einem Angreifer mit niedrigen Privilegien missbraucht werden könnte, um bösartige Skripte in anfällige Formularfelder einzuschleusen. Bösartiges JavaScript kann im Browser eines Opfers ausgeführt werden, wenn dieses die Seite mit dem anfälligen Feld aufruft, wodurch möglicherweise erweiterter Zugriff auf das Konto oder die Sitzung des Opfers erlangt oder die Kontrolle darüber übernommen wird. Geltungsbereich ist geändert.

CVSS-Score8.7 / 10CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:N
Schwachstellentyp (CWE)CWE-79
Herstelleradobe

Betroffene Produkte

HerstellerProduktVersionen
adobecommerce2.4.4
adobemagento2.4.6
adobecommerce b2b1.3.3

Verwandte Artikel

This product uses the NVD API but is not endorsed or certified by the NVD.

Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.

CVE-Datenbank