NCSC-2026-0361 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe Commerce
Teaser aus der Quelle
Adobe hat mehrere Schwachstellen in Adobe Commerce behoben, darunter Stored Cross-Site Scripting (XSS), das es Angreifern ermöglichte, schädliche JavaScript-Code in Formularfelder einzuschleusen. Zusätzlich wurden mehrere falsche Autorisierungsprobleme identifiziert, die eine Privileg-Eskalation und unautorisierten Zugriff auf sensible Informationen erlaubten. Eine Path Traversal-Schwachstelle ermöglichte es Angreifern mit hohen Privilegien, Sicherheitsmechanismen zu umgehen. Alle Schwachstellen konnten von Angreifern aus der Ferne ausgenutzt werden und führten zu einer eingeschränkten Verfügbarkeitsstörung.
Dies ist ein Anriss aus dem RSS-Feed. Den vollständigen Artikel liest du beim Original.
Artikel bei NCSC-NL lesen →Quelle: https://advisories.ncsc.nl/advisory?id=NCSC-2026-0361