CVE-2026-48413
Adobe Commerce est affecté par une vulnérabilité Cross-Site Scripting (XSS) stocké qui pourrait être exploitée par un attaquant peu privilégié pour injecter des scripts malveillants dans des champs de formulaire vulnérables. Du JavaScript malveillant peut être exécuté dans le navigateur d'une victime lorsqu'elle accède à la page contenant le champ vulnérable, permettant potentiellement d'obtenir un accès élevé ou de prendre le contrôle du compte ou de la session de la victime. La portée est modifiée.
Score CVSS8.7 / 10
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:NType de faiblesse (CWE)CWE-79
Éditeursadobe
Produits concernés
| Éditeurs | Produit | Versions |
|---|---|---|
| adobe | commerce | 2.4.4 |
| adobe | magento | 2.4.6 |
| adobe | commerce b2b | 1.3.3 |
Articles liés
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.
