CVE-2026-48415
Adobe Commerce est affecté par une vulnérabilité d'autorisation incorrecte qui pourrait entraîner un contournement de fonctionnalité de sécurité. Un attaquant disposant de faibles privilèges pourrait exploiter cette vulnérabilité pour contourner les mesures de sécurité et obtenir un accès non autorisé en lecture et en écriture, provoquant une perturbation limitée de la disponibilité. L'exploitation de ce problème ne nécessite aucune interaction de l'utilisateur.
Score CVSS7.6 / 10
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:LType de faiblesse (CWE)CWE-863
Éditeursadobe
Produits concernés
| Éditeurs | Produit | Versions |
|---|---|---|
| adobe | commerce | 2.4.4 |
| adobe | magento | 2.4.6 |
| adobe | commerce b2b | 1.3.3 |
Articles liés
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.
