CVE-2026-48415
Adobe Commerce ist von einer Schwachstelle durch fehlerhafte Autorisierung betroffen, die zu einer Umgehung von Sicherheitsfunktionen führen könnte. Ein Angreifer mit geringen Privilegien könnte diese Schwachstelle ausnutzen, um Sicherheitsmaßnahmen zu umgehen und unbefugten Lese- und Schreibzugriff zu erlangen, was zu einer begrenzten Beeinträchtigung der Verfügbarkeit führt. Die Ausnutzung dieses Problems erfordert keine Benutzerinteraktion.
CVSS-Score7.6 / 10
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:LSchwachstellentyp (CWE)CWE-863
Herstelleradobe
Betroffene Produkte
| Hersteller | Produkt | Versionen |
|---|---|---|
| adobe | commerce | 2.4.4 |
| adobe | magento | 2.4.6 |
| adobe | commerce b2b | 1.3.3 |
Verwandte Artikel
This product uses the NVD API but is not endorsed or certified by the NVD.
Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.
