CVE-2026-48413

Alta8.7Pubblicata il 11 agosto 2026

Adobe Commerce è interessato da una vulnerabilità stored Cross-Site Scripting (XSS) che potrebbe essere sfruttata da un attaccante con privilegi limitati per iniettare script dannosi nei campi modulo vulnerabili. JavaScript dannoso potrebbe essere eseguito nel browser della vittima quando questa visita la pagina contenente il campo vulnerabile, ottenendo potenzialmente accesso elevato o il controllo sull'account o sulla sessione della vittima. Scope è cambiato.

Punteggio CVSS8.7 / 10CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:N
Tipo di debolezza (CWE)CWE-79
Vendoradobe

Prodotti coinvolti

VendorProdottoVersioni
adobecommerce2.4.4
adobemagento2.4.6
adobecommerce b2b1.3.3

Articoli correlati

This product uses the NVD API but is not endorsed or certified by the NVD.

La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.

Database CVE