CVE-2026-48414
Adobe Commerce è interessato da una vulnerabilità stored Cross-Site Scripting (XSS) che potrebbe essere sfruttata da un attaccante con privilegi bassi per iniettare script dannosi in campi di modulo vulnerabili. JavaScript dannoso potrebbe essere eseguito nel browser della vittima quando quest'ultima visita la pagina contenente il campo vulnerabile, ottenendo potenzialmente un accesso elevato o il controllo sull'account o sulla sessione della vittima. Lo sfruttamento dipende da condizioni al di fuori del controllo dell'attaccante. Lo scope è cambiato.
Punteggio CVSS7.7 / 10
CVSS:3.1/AV:N/AC:H/PR:L/UI:R/S:C/C:H/I:H/A:NTipo di debolezza (CWE)CWE-79
Vendoradobe
Prodotti coinvolti
| Vendor | Prodotto | Versioni |
|---|---|---|
| adobe | commerce | 2.4.4 |
| adobe | magento | 2.4.6 |
| adobe | commerce b2b | 1.3.3 |
Articoli correlati
This product uses the NVD API but is not endorsed or certified by the NVD.
La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.
