CVE-2026-48415
Adobe Commerce è interessato da una vulnerabilità di autorizzazione non corretta che potrebbe comportare l'aggiramento di una funzionalità di sicurezza. Un attaccante con privilegi limitati potrebbe sfruttare questa vulnerabilità per aggirare le misure di sicurezza e ottenere accesso non autorizzato in lettura e scrittura, causando un'interruzione limitata della disponibilità. Lo sfruttamento di questo problema non richiede interazione da parte dell'utente.
Punteggio CVSS7.6 / 10
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:LTipo di debolezza (CWE)CWE-863
Vendoradobe
Prodotti coinvolti
| Vendor | Prodotto | Versioni |
|---|---|---|
| adobe | commerce | 2.4.4 |
| adobe | magento | 2.4.6 |
| adobe | commerce b2b | 1.3.3 |
Articoli correlati
This product uses the NVD API but is not endorsed or certified by the NVD.
La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.
