CVE-2026-48414

Alta7.7Publicada el 11 de agosto de 2026

Adobe Commerce está afectado por una vulnerabilidad de Cross-Site Scripting (XSS) almacenado que podría ser aprovechada por un atacante con privilegios bajos para inyectar scripts maliciosos en campos de formulario vulnerables. Es posible que se ejecute JavaScript malicioso en el navegador de una víctima cuando visite la página que contiene el campo vulnerable, obteniendo potencialmente acceso elevado o control sobre la cuenta o sesión de la víctima. La explotación depende de condiciones fuera del control del atacante. El alcance ha cambiado.

Puntuación CVSS7.7 / 10CVSS:3.1/AV:N/AC:H/PR:L/UI:R/S:C/C:H/I:H/A:N
Tipo de debilidad (CWE)CWE-79
Fabricantesadobe

Productos afectados

FabricantesProductoVersiones
adobecommerce2.4.4
adobemagento2.4.6
adobecommerce b2b1.3.3

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE