CVE-2026-48416

Élevée7.5Publiée le 11 août 2026

Adobe Commerce est affecté par une vulnérabilité d'autorisation incorrecte qui pourrait entraîner un contournement de fonctionnalité de sécurité. Un attaquant pourrait exploiter cette vulnérabilité pour contourner les mesures de sécurité et obtenir un accès en lecture non autorisé. L'exploitation de ce problème ne nécessite pas d'interaction de l'utilisateur.

Score CVSS7.5 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Type de faiblesse (CWE)CWE-863
Éditeursadobe

Produits concernés

ÉditeursProduitVersions
adobecommerce b2b1.3.3
adobecommerce2.4.4
adobemagento2.4.6

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE