CVE-2026-48414

Élevée7.7Publiée le 11 août 2026

Adobe Commerce est affecté par une vulnérabilité Cross-Site Scripting (XSS) stockée qui pourrait être exploitée par un attaquant faiblement privilégié pour injecter des scripts malveillants dans des champs de formulaire vulnérables. Du JavaScript malveillant peut être exécuté dans le navigateur d'une victime lorsqu'elle consulte la page contenant le champ vulnérable, permettant potentiellement d'obtenir un accès élevé ou de prendre le contrôle du compte ou de la session de la victime. L'exploitation dépend de conditions indépendantes du contrôle de l'attaquant. La portée est modifiée.

Score CVSS7.7 / 10CVSS:3.1/AV:N/AC:H/PR:L/UI:R/S:C/C:H/I:H/A:N
Type de faiblesse (CWE)CWE-79
Éditeursadobe

Produits concernés

ÉditeursProduitVersions
adobecommerce2.4.4
adobemagento2.4.6
adobecommerce b2b1.3.3

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE