CVE-2026-48411

Media6.5Pubblicata il 11 agosto 2026

Adobe Commerce è interessato da una vulnerabilità di autorizzazione non corretta che potrebbe comportare il bypass di una funzionalità di sicurezza. Un attaccante con privilegi elevati potrebbe sfruttare questa vulnerabilità per aggirare le misure di sicurezza e ottenere l'accesso in scrittura non autorizzato. Lo sfruttamento di questo problema non richiede interazione da parte dell'utente.

Punteggio CVSS6.5 / 10CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:H
Tipo di debolezza (CWE)CWE-863
Vendoradobe

Prodotti coinvolti

VendorProdottoVersioni
adobecommerce2.4.4
adobemagento2.4.6
adobecommerce b2b1.3.3

Articoli correlati

This product uses the NVD API but is not endorsed or certified by the NVD.

La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.

Database CVE