CVE-2026-48411
Adobe Commerce est affecté par une vulnérabilité d'autorisation incorrecte qui pourrait entraîner un contournement de fonctionnalité de sécurité. Un attaquant disposant de privilèges élevés pourrait exploiter cette vulnérabilité pour contourner les mesures de sécurité et obtenir un accès en écriture non autorisé. L'exploitation de ce problème ne nécessite aucune interaction de l'utilisateur.
Score CVSS6.5 / 10
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:HType de faiblesse (CWE)CWE-863
Éditeursadobe
Produits concernés
| Éditeurs | Produit | Versions |
|---|---|---|
| adobe | commerce | 2.4.4 |
| adobe | magento | 2.4.6 |
| adobe | commerce b2b | 1.3.3 |
Articles liés
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.
