CVE-2026-48411

Moyenne6.5Publiée le 11 août 2026

Adobe Commerce est affecté par une vulnérabilité d'autorisation incorrecte qui pourrait entraîner un contournement de fonctionnalité de sécurité. Un attaquant disposant de privilèges élevés pourrait exploiter cette vulnérabilité pour contourner les mesures de sécurité et obtenir un accès en écriture non autorisé. L'exploitation de ce problème ne nécessite aucune interaction de l'utilisateur.

Score CVSS6.5 / 10CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:H
Type de faiblesse (CWE)CWE-863
Éditeursadobe

Produits concernés

ÉditeursProduitVersions
adobecommerce2.4.4
adobemagento2.4.6
adobecommerce b2b1.3.3

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE