CVE-2026-48415
Adobe Commerce está afectado por una vulnerabilidad de autorización incorrecta que podría provocar una omisión de la función de seguridad. Un atacante con privilegios bajos podría aprovechar esta vulnerabilidad para eludir las medidas de seguridad y obtener acceso no autorizado de lectura y escritura, causando una interrupción limitada de la disponibilidad. La explotación de este problema no requiere interacción del usuario.
Puntuación CVSS7.6 / 10
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:LTipo de debilidad (CWE)CWE-863
Fabricantesadobe
Productos afectados
| Fabricantes | Producto | Versiones |
|---|---|---|
| adobe | commerce | 2.4.4 |
| adobe | magento | 2.4.6 |
| adobe | commerce b2b | 1.3.3 |
Artículos relacionados
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.
