CVE-2026-48414
Adobe Commerce ist von einer gespeicherten Cross-Site Scripting (XSS)-Schwachstelle betroffen, die von einem Angreifer mit geringen Privilegien missbraucht werden könnte, um bösartige Skripte in anfällige Formularfelder einzuschleusen. Bösartiges JavaScript kann im Browser eines Opfers ausgeführt werden, wenn dieses die Seite mit dem anfälligen Feld aufruft, wodurch möglicherweise erweiterter Zugriff auf das Konto oder die Sitzung des Opfers oder die Kontrolle darüber erlangt wird. Die Ausnutzung hängt von Bedingungen ab, die außerhalb der Kontrolle des Angreifers liegen. Scope ist geändert.
CVSS:3.1/AV:N/AC:H/PR:L/UI:R/S:C/C:H/I:H/A:NBetroffene Produkte
| Hersteller | Produkt | Versionen |
|---|---|---|
| adobe | commerce | 2.4.4 |
| adobe | magento | 2.4.6 |
| adobe | commerce b2b | 1.3.3 |
Verwandte Artikel
This product uses the NVD API but is not endorsed or certified by the NVD.
Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.
