CVE-2026-48413
Adobe Commerce está afectado por una vulnerabilidad de Cross-Site Scripting (XSS) almacenado que podría ser aprovechada por un atacante con privilegios bajos para inyectar scripts maliciosos en campos de formulario vulnerables. Es posible que se ejecute JavaScript malicioso en el navegador de la víctima cuando esta visite la página que contiene el campo vulnerable, lo que podría permitir obtener acceso elevado o control sobre la cuenta o sesión de la víctima. El alcance cambia.
Puntuación CVSS8.7 / 10
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:NTipo de debilidad (CWE)CWE-79
Fabricantesadobe
Productos afectados
| Fabricantes | Producto | Versiones |
|---|---|---|
| adobe | commerce | 2.4.4 |
| adobe | magento | 2.4.6 |
| adobe | commerce b2b | 1.3.3 |
Artículos relacionados
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.
