CVE-2026-48414

Hoch7.7Veröffentlicht am 11. August 2026

Adobe Commerce ist von einer gespeicherten Cross-Site Scripting (XSS)-Schwachstelle betroffen, die von einem Angreifer mit geringen Privilegien missbraucht werden könnte, um bösartige Skripte in anfällige Formularfelder einzuschleusen. Bösartiges JavaScript kann im Browser eines Opfers ausgeführt werden, wenn dieses die Seite mit dem anfälligen Feld aufruft, wodurch möglicherweise erweiterter Zugriff auf das Konto oder die Sitzung des Opfers oder die Kontrolle darüber erlangt wird. Die Ausnutzung hängt von Bedingungen ab, die außerhalb der Kontrolle des Angreifers liegen. Scope ist geändert.

CVSS-Score7.7 / 10CVSS:3.1/AV:N/AC:H/PR:L/UI:R/S:C/C:H/I:H/A:N
Schwachstellentyp (CWE)CWE-79
Herstelleradobe

Betroffene Produkte

HerstellerProduktVersionen
adobecommerce2.4.4
adobemagento2.4.6
adobecommerce b2b1.3.3

Verwandte Artikel

This product uses the NVD API but is not endorsed or certified by the NVD.

Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.

CVE-Datenbank