CVE-2026-48412

Bassa2.7Pubblicata il 11 agosto 2026

Adobe Commerce è affetto da una vulnerabilità di autorizzazione non corretta che potrebbe portare a un'escalation dei privilegi. Un attaccante con privilegi elevati potrebbe sfruttare questa vulnerabilità per ottenere un accesso elevato a risorse riservate. Lo sfruttamento di questo problema non richiede l'interazione dell'utente.

Punteggio CVSS2.7 / 10CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:N
Tipo di debolezza (CWE)CWE-863
Vendoradobe

Prodotti coinvolti

VendorProdottoVersioni
adobecommerce2.4.4
adobemagento2.4.6
adobecommerce b2b1.3.3

Articoli correlati

This product uses the NVD API but is not endorsed or certified by the NVD.

La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.

Database CVE