CVE-2026-48414

Alta7.7Pubblicata il 11 agosto 2026

Adobe Commerce è interessato da una vulnerabilità stored Cross-Site Scripting (XSS) che potrebbe essere sfruttata da un attaccante con privilegi bassi per iniettare script dannosi in campi di modulo vulnerabili. JavaScript dannoso potrebbe essere eseguito nel browser della vittima quando quest'ultima visita la pagina contenente il campo vulnerabile, ottenendo potenzialmente un accesso elevato o il controllo sull'account o sulla sessione della vittima. Lo sfruttamento dipende da condizioni al di fuori del controllo dell'attaccante. Lo scope è cambiato.

Punteggio CVSS7.7 / 10CVSS:3.1/AV:N/AC:H/PR:L/UI:R/S:C/C:H/I:H/A:N
Tipo di debolezza (CWE)CWE-79
Vendoradobe

Prodotti coinvolti

VendorProdottoVersioni
adobecommerce2.4.4
adobemagento2.4.6
adobecommerce b2b1.3.3

Articoli correlati

This product uses the NVD API but is not endorsed or certified by the NVD.

La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.

Database CVE