CVE-2026-48411
Adobe Commerce è interessato da una vulnerabilità di autorizzazione non corretta che potrebbe comportare il bypass di una funzionalità di sicurezza. Un attaccante con privilegi elevati potrebbe sfruttare questa vulnerabilità per aggirare le misure di sicurezza e ottenere l'accesso in scrittura non autorizzato. Lo sfruttamento di questo problema non richiede interazione da parte dell'utente.
Punteggio CVSS6.5 / 10
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:HTipo di debolezza (CWE)CWE-863
Vendoradobe
Prodotti coinvolti
| Vendor | Prodotto | Versioni |
|---|---|---|
| adobe | commerce | 2.4.4 |
| adobe | magento | 2.4.6 |
| adobe | commerce b2b | 1.3.3 |
Articoli correlati
This product uses the NVD API but is not endorsed or certified by the NVD.
La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.
