CVE-2026-48415

Alta7.6Pubblicata il 11 agosto 2026

Adobe Commerce è interessato da una vulnerabilità di autorizzazione non corretta che potrebbe comportare l'aggiramento di una funzionalità di sicurezza. Un attaccante con privilegi limitati potrebbe sfruttare questa vulnerabilità per aggirare le misure di sicurezza e ottenere accesso non autorizzato in lettura e scrittura, causando un'interruzione limitata della disponibilità. Lo sfruttamento di questo problema non richiede interazione da parte dell'utente.

Punteggio CVSS7.6 / 10CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:L
Tipo di debolezza (CWE)CWE-863
Vendoradobe

Prodotti coinvolti

VendorProdottoVersioni
adobecommerce2.4.4
adobemagento2.4.6
adobecommerce b2b1.3.3

Articoli correlati

This product uses the NVD API but is not endorsed or certified by the NVD.

La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.

Database CVE