CVE-2026-48412

Baja2.7Publicada el 11 de agosto de 2026

Adobe Commerce está afectado por una vulnerabilidad de autorización incorrecta que podría dar lugar a una escalada de privilegios. Un atacante con privilegios altos podría explotar esta vulnerabilidad para obtener acceso elevado a recursos restringidos. La explotación de este problema no requiere interacción del usuario.

Puntuación CVSS2.7 / 10CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:N
Tipo de debilidad (CWE)CWE-863
Fabricantesadobe

Productos afectados

FabricantesProductoVersiones
adobecommerce2.4.4
adobemagento2.4.6
adobecommerce b2b1.3.3

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE