CVE-2026-48413
Adobe Commerce ist von einer gespeicherten Cross-Site Scripting (XSS)-Schwachstelle betroffen, die von einem Angreifer mit niedrigen Privilegien missbraucht werden könnte, um bösartige Skripte in anfällige Formularfelder einzuschleusen. Bösartiges JavaScript kann im Browser eines Opfers ausgeführt werden, wenn dieses die Seite mit dem anfälligen Feld aufruft, wodurch möglicherweise erweiterter Zugriff auf das Konto oder die Sitzung des Opfers erlangt oder die Kontrolle darüber übernommen wird. Geltungsbereich ist geändert.
CVSS-Score8.7 / 10
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:NSchwachstellentyp (CWE)CWE-79
Herstelleradobe
Betroffene Produkte
| Hersteller | Produkt | Versionen |
|---|---|---|
| adobe | commerce | 2.4.4 |
| adobe | magento | 2.4.6 |
| adobe | commerce b2b | 1.3.3 |
Verwandte Artikel
This product uses the NVD API but is not endorsed or certified by the NVD.
Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.
