Magento/Adobe Commerce Seite 11
Schwachstellen-Reports
550 ReportsZeige 501 bis 550 von 550
-
Adobe Experience Manager – Stored Cross-Site-Scripting (XSS)
CVE-2026-48301 MittelAdobe Experience Manager in den Versionen 6.5.24, LTS SP1, 2026.04 und früher ist von einer Stored-Cross-Site-Scripting-Schwachstelle (XSS) betroffen. Ein Angreifer mit geringen Rechten kann darüber schädliches Skript einschleusen. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Adobe bereitgestellte aktualisierte Version installieren.
CVSS: 5.4 EPSS: 0.21% Publiziert: Referenz: NVD -
Adobe Experience Manager – Stored Cross-Site-Scripting (XSS)
CVE-2026-48304 MittelAdobe Experience Manager (Versionen 6.5.24, LTS SP1, 2026.04 und früher) ist von einer Stored-Cross-Site-Scripting-Schwachstelle (XSS) betroffen, die ein Angreifer mit niedrigen Rechten zum Einschleusen von Schadcode missbrauchen kann. Zur Ausnutzung ist eine Benutzerinteraktion erforderlich. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 5.4 EPSS: 0.21% Publiziert: Referenz: NVD -
Adobe InDesign Desktop – Out-of-Bounds-Read
CVE-2026-34705 MittelAdobe InDesign Desktop (Versionen 21.3, 20.5.3 und früher) ist von einer Out-of-Bounds-Read-Schwachstelle betroffen, die zur Offenlegung sensibler Speicherinhalte führen kann. Zur Ausnutzung muss ein Benutzer eine präparierte Datei öffnen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 5.5 EPSS: 0.19% Publiziert: Referenz: NVD -
Adobe Experience Manager: DOM-basiertes Cross-Site-Scripting
CVE-2026-34692 MittelAdobe Experience Manager in den Versionen 6.5.24, LTS SP1, 2026.04 und früher ist von einer DOM-basierten Cross-Site-Scripting-Schwachstelle (XSS) betroffen. Ein Angreifer könnte die Lücke durch Manipulation des DOM ausnutzen. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Sicherheitsupdates einspielen.
CVSS: 5.4 EPSS: 0.19% Publiziert: Referenz: NVD -
Adobe Experience Manager: DOM-basiertes Cross-Site-Scripting
CVE-2026-47935 MittelAdobe Experience Manager in den Versionen 6.5.24, LTS SP1, 2026.04 und früher ist von einer DOM-basierten Cross-Site-Scripting-Schwachstelle (XSS) betroffen. Ein Angreifer könnte die Lücke durch Manipulation des DOM ausnutzen. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Sicherheitsupdates einspielen.
CVSS: 5.4 EPSS: 0.19% Publiziert: Referenz: NVD -
Adobe Experience Manager: DOM-basiertes Cross-Site-Scripting (XSS)
CVE-2026-47982 MittelAdobe Experience Manager in den Versionen 6.5.24, LTS SP1, 2026.04 und früher ist von einer DOM-basierten Cross-Site-Scripting-Schwachstelle (XSS) betroffen, die ein Angreifer durch Manipulation des DOM ausnutzen könnte. Zur Ausnutzung ist eine Benutzerinteraktion erforderlich. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf eine vom Hersteller bereitgestellte, korrigierte Version aktualisieren.
CVSS: 5.4 EPSS: 0.19% Publiziert: Referenz: NVD -
Adobe Experience Manager – DOM-basiertes Cross-Site Scripting (XSS)
CVE-2026-47983 MittelAdobe Experience Manager (Versionen 6.5.24, LTS SP1, 2026.04 und früher) ist von einer DOM-basierten Cross-Site-Scripting-Schwachstelle (DOM-based XSS) betroffen, die ein Angreifer durch Manipulation des DOM ausnutzen kann. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Adobe-Sicherheitsupdate (APSB) einspielen.
CVSS: 5.4 EPSS: 0.19% Publiziert: Referenz: NVD -
Adobe Experience Manager: DOM-basiertes Cross-Site-Scripting
CVE-2026-47985 MittelAdobe Experience Manager in den Versionen 6.5.24, LTS SP1, 2026.04 und früher ist von einer DOM-basierten Cross-Site-Scripting-Schwachstelle (XSS) betroffen. Ein Angreifer könnte die Lücke durch Manipulation des DOM ausnutzen. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Sicherheitsupdates einspielen.
CVSS: 5.4 EPSS: 0.19% Publiziert: Referenz: NVD -
Adobe Experience Manager – DOM-basiertes Cross-Site-Scripting
CVE-2026-47986 MittelAdobe Experience Manager (Versionen 6.5.24, LTS SP1, 2026.04 und früher) ist von einer DOM-basierten Cross-Site-Scripting-Schwachstelle betroffen. Ein Angreifer könnte dies durch Manipulation des DOM ausnutzen; eine Benutzerinteraktion ist erforderlich. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf eine vom Hersteller korrigierte Version aktualisieren.
CVSS: 5.4 EPSS: 0.19% Publiziert: Referenz: NVD -
Adobe Experience Manager – DOM-basiertes Cross-Site-Scripting (XSS)
CVE-2026-47987 MittelAdobe Experience Manager in den Versionen 6.5.24, LTS SP1, 2026.04 und früher ist von einer DOM-basierten Cross-Site-Scripting-Schwachstelle (XSS) betroffen, die ein Angreifer durch Manipulation des DOM ausnutzen könnte. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Auf eine vom Hersteller bereitgestellte, fehlerbereinigte Version aktualisieren.
CVSS: 5.4 EPSS: 0.19% Publiziert: Referenz: NVD -
Adobe Experience Manager – DOM-basiertes Cross-Site-Scripting (XSS)
CVE-2026-47989 MittelAdobe Experience Manager in den Versionen 6.5.24, LTS SP1, 2026.04 und früher ist von einer DOM-basierten Cross-Site-Scripting-Schwachstelle (XSS) betroffen. Ein Angreifer kann sie durch Manipulation des DOM ausnutzen. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Adobe bereitgestellte aktualisierte Version installieren.
CVSS: 5.4 EPSS: 0.19% Publiziert: Referenz: NVD -
Adobe Experience Manager: DOM-basiertes Cross-Site-Scripting (XSS)
CVE-2026-47993 MittelAdobe Experience Manager in den Versionen 6.5.24, LTS SP1, 2026.04 und früher ist von einer DOM-basierten Cross-Site-Scripting-Schwachstelle (XSS) betroffen. Ein Angreifer könnte das Problem durch Manipulation des DOM ausnutzen. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: verfügbare Sicherheitsupdates von Adobe einspielen.
CVSS: 5.4 EPSS: 0.19% Publiziert: Referenz: NVD -
Adobe Experience Manager: DOM-basiertes Cross-Site-Scripting (XSS)
CVE-2026-48250 MittelAdobe Experience Manager in den Versionen 6.5.24, LTS SP1, 2026.04 und früher ist von einer DOM-basierten Cross-Site-Scripting-Schwachstelle (XSS) betroffen, die ein Angreifer durch Manipulation des DOM ausnutzen könnte. Zur Ausnutzung ist eine Benutzerinteraktion erforderlich. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf eine vom Hersteller bereitgestellte, korrigierte Version aktualisieren.
CVSS: 5.4 EPSS: 0.19% Publiziert: Referenz: NVD -
Adobe Experience Manager – DOM-basiertes Cross-Site Scripting (XSS)
CVE-2026-48251 MittelAdobe Experience Manager (Versionen 6.5.24, LTS SP1, 2026.04 und früher) ist von einer DOM-basierten Cross-Site-Scripting-Schwachstelle (DOM-based XSS) betroffen, die ein Angreifer durch Manipulation des DOM ausnutzen kann. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Adobe-Sicherheitsupdate (APSB) einspielen.
CVSS: 5.4 EPSS: 0.19% Publiziert: Referenz: NVD -
Adobe Experience Manager: DOM-basiertes Cross-Site-Scripting
CVE-2026-48256 MittelAdobe Experience Manager in den Versionen 6.5.24, LTS SP1, 2026.04 und früher ist von einer DOM-basierten Cross-Site-Scripting-Schwachstelle (XSS) betroffen. Ein Angreifer könnte die Lücke durch Manipulation des DOM ausnutzen. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Sicherheitsupdates einspielen.
CVSS: 5.4 EPSS: 0.19% Publiziert: Referenz: NVD -
Adobe Experience Manager – DOM-basiertes Cross-Site-Scripting (XSS)
CVE-2026-48264 MittelAdobe Experience Manager in den Versionen 6.5.24, LTS SP1, 2026.04 und früher ist von einer DOM-basierten Cross-Site-Scripting-Schwachstelle (XSS) betroffen, die ein Angreifer durch Manipulation des DOM ausnutzen könnte. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Auf eine vom Hersteller bereitgestellte, fehlerbereinigte Version aktualisieren.
CVSS: 5.4 EPSS: 0.19% Publiziert: Referenz: NVD -
Adobe Experience Manager: DOM-basiertes Cross-Site-Scripting (XSS)
CVE-2026-48268 MittelAdobe Experience Manager in den Versionen 6.5.24, LTS SP1, 2026.04 und früher ist von einer DOM-basierten Cross-Site-Scripting-Schwachstelle (XSS) betroffen. Ein Angreifer könnte das Problem durch Manipulation des DOM ausnutzen. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: verfügbare Sicherheitsupdates von Adobe einspielen.
CVSS: 5.4 EPSS: 0.19% Publiziert: Referenz: NVD -
Adobe Acrobat Reader: Out-of-bounds-Read mit möglicher Speicheroffenlegung
CVE-2020-9711 MittelAdobe Acrobat Reader in den Versionen 2020.009.20074, 2020.001.30002, 2017.011.30171, 2015.006.30523 und früher ist von einer Out-of-bounds-Read-Schwachstelle betroffen, die zur Offenlegung sensibler Speicherinhalte führen kann. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf eine korrigierte Adobe-Version einspielen.
CVSS: 5.5 EPSS: 0.18% Publiziert: Referenz: NVD -
Adobe Acrobat/Reader: Out-of-bounds-Read
CVE-2020-9713 MittelAdobe Acrobat und Reader in den Versionen 2020.009.20074 und früher, 2020.001.30002, 2017.011.30171 und früher sowie 2015.006.30523 und früher sind von einer Out-of-bounds-Read-Schwachstelle betroffen, die zur Offenlegung von Informationen führen kann. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf eine korrigierte Acrobat-/Reader-Version aktualisieren.
CVSS: 5.5 EPSS: 0.18% Publiziert: Referenz: NVD -
Adobe Acrobat Reader – Out-of-Bounds-Read
CVE-2026-47926 MittelAdobe Acrobat Reader (Versionen 24.001.30365, 26.001.21651 und früher) ist von einer Out-of-Bounds-Read-Schwachstelle betroffen, die zur Offenlegung sensibler Speicherinhalte führen kann. Zur Ausnutzung muss ein Benutzer eine präparierte Datei öffnen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 5.5 EPSS: 0.18% Publiziert: Referenz: NVD -
Adobe InDesign Desktop – NULL-Pointer-Dereferenzierung führt zu Denial of Service
CVE-2026-34703 MittelInDesign Desktop in den Versionen 21.3, 20.5.3 und früher ist von einer NULL-Pointer-Dereferenzierung betroffen, die zu einem Denial-of-Service der Anwendung führen kann. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Auf eine vom Hersteller bereitgestellte, fehlerbereinigte Version aktualisieren.
CVSS: 5.5 EPSS: 0.18% Publiziert: Referenz: NVD -
Adobe CAI Content Credentials (c2pa) – Path-Traversal-Schwachstelle
CVE-2026-34657 MittelDie Bibliotheken CAI Content Credentials (c2pa-web@0.7.1, c2pa-v0.80.1 und früher) sind von einer Path-Traversal-Schwachstelle betroffen (unzureichende Beschränkung eines Pfadnamens auf ein zulässiges Verzeichnis). Ein Angreifer könnte dies zu Zugriffen ausserhalb des vorgesehenen Verzeichnisses ausnutzen; eine Benutzerinteraktion ist erforderlich. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf eine vom Hersteller korrigierte Version der betroffenen Bibliothek aktualisieren.
CVSS: 5.5 EPSS: 0.18% Publiziert: Referenz: NVD -
Oracle Commerce – Schwachstelle im Commerce Service Center
CVE-2026-34316 MittelEine Schwachstelle betrifft das Produkt Oracle Commerce Service Center aus Oracle Commerce (Komponente: Commerce Service Center) in Version 11.4.0. CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.
CVSS: 6.1 EPSS: 0.17% Publiziert: Referenz: NVD -
Adobe Acrobat Reader – Integer Overflow (DoS)
CVE-2026-47925 MittelAdobe Acrobat Reader in den Versionen 24.001.30365, 26.001.21651 und früher ist von einem Integer Overflow bzw. Wraparound betroffen, der zu einem Absturz der Anwendung (Denial of Service) führen kann. Zur Ausnutzung ist das Öffnen einer präparierten Datei durch die Nutzerin oder den Nutzer erforderlich. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Adobe bereitgestellte aktualisierte Version installieren.
CVSS: 5.5 EPSS: 0.17% Publiziert: Referenz: NVD -
Adobe DNG SDK: Out-of-bounds-Read ermöglicht Offenlegung von Speicherinhalten
CVE-2026-47927 MittelDas Adobe DNG SDK in den Versionen 1.7.1 2536 und früher ist von einer Out-of-bounds-Read-Schwachstelle betroffen, die zur Offenlegung sensibler Speicherinhalte führen kann. Ein Angreifer könnte die Lücke ausnutzen, um vertrauliche Informationen preiszugeben; zur Ausnutzung ist ein Nutzereingriff erforderlich. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: verfügbare Sicherheitsupdates von Adobe einspielen.
CVSS: 5.5 EPSS: 0.17% Publiziert: Referenz: NVD -
Adobe DNG SDK: Out-of-bounds-Read mit möglicher Preisgabe von Speicherinhalten
CVE-2026-47934 MittelDas Adobe DNG SDK in Version 1.7.1 2536 und früher ist von einer Out-of-bounds-Read-Schwachstelle betroffen, die zur Preisgabe sensibler Speicherinhalte führen kann. Zur Ausnutzung ist eine Benutzerinteraktion erforderlich. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf eine vom Hersteller bereitgestellte, korrigierte Version aktualisieren.
CVSS: 5.5 EPSS: 0.17% Publiziert: Referenz: NVD -
Adobe DNG SDK: Informationsoffenlegung durch Out-of-bounds-Read
CVE-2026-47963 MittelDas Adobe DNG SDK in Version 1.7.1 2536 und früher ist von einer Out-of-bounds-Read-Schwachstelle betroffen, die zur Offenlegung sensiblen Speicherinhalts führen kann. Ein Angreifer könnte die Lücke ausnutzen, um vertrauliche Speicherbereiche auszulesen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die vom Hersteller bereitgestellte aktualisierte Version einspielen.
CVSS: 5.5 EPSS: 0.17% Publiziert: Referenz: NVD -
Pixel Tag Manager for WooCommerce WordPress-Plugin vor 2.2.1: Fehlende Autorisierung bei AJAX-Aktion
CVE-2026-14315 MittelDas WordPress-Plugin Pixel Tag Manager for WooCommerce prüft vor Version 2.2.1 eine seiner AJAX-Aktionen nicht auf Autorisierung. Laut NVD können nicht authentifizierte Nutzer dadurch gefälschte E-Commerce-Conversion-Daten einreichen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 6.5 EPSS: 0.16% Publiziert: Referenz: NVD -
Shopware – Open Redirect im SSO-Einstiegspunkt
CVE-2026-48012 MittelShopware enthält in den Versionen 6.7.3.0 bis 6.7.10.0 einen Open Redirect im öffentlichen SSO-Einstiegspunkt GET /api/oauth/sso/auth. Wird der Endpunkt ohne die erwarteten Parameter aufgerufen, kann auf eine externe Adresse umgeleitet werden. CVSS-Basiswert: 4.3 (Mittel). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: Update auf eine nicht betroffene Shopware-Version einspielen.
CVSS: 4.3 EPSS: 0.16% Publiziert: Referenz: NVD -
Drupal Commerce Core – Gespeichertes Cross-Site-Scripting (XSS)
CVE-2026-10769 MittelIn Drupal Commerce Core besteht eine Schwachstelle durch unzureichende Neutralisierung von Eingaben bei der Seitengenerierung, die gespeichertes Cross-Site-Scripting (Stored XSS) ermöglicht. Betroffen sind Commerce-Core-Versionen ab 3.3.0. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Eine aktive Ausnutzung über CISA KEV ist nicht bekannt. Betroffene sollten auf eine bereinigte Version aktualisieren.
CVSS: 5.4 EPSS: 0.16% Publiziert: Referenz: NVD -
Adobe Acrobat Reader – Out-of-bounds-Read (Offenlegung sensibler Speicherinhalte)
CVE-2026-47961 MittelAdobe Acrobat Reader (Versionen 24.001.30365, 26.001.21651 und früher) ist von einer Out-of-bounds-Read-Schwachstelle betroffen, die zur Offenlegung sensibler Speicherinhalte führen kann. Zur Ausnutzung muss ein Opfer eine präparierte Datei öffnen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Adobe-Sicherheitsupdate (APSB) einspielen.
CVSS: 5.5 EPSS: 0.15% Publiziert: Referenz: NVD -
CAI Content Credentials (c2pa): Ressourcenerschöpfung (DoS)
CVE-2026-47902 MittelDie CAI Content Credentials in den Versionen c2pa-web@0.7.1, c2pa-v0.80.1 und früher sind von einer Schwachstelle durch unkontrollierten Ressourcenverbrauch betroffen. Ein Angreifer könnte dies ausnutzen, um Systemressourcen zu erschöpfen (Denial of Service). CVSS-Basiswert: 6.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf eine korrigierte c2pa-Version aktualisieren.
CVSS: 6.2 EPSS: 0.15% Publiziert: Referenz: NVD -
Adobe CAI Content Credentials – Absturz durch fehlerhafte Eingabevalidierung
CVE-2026-47903 MittelAdobe CAI Content Credentials (c2pa-web 0.7.1, c2pa 0.80.1 und älter) ist durch eine unzureichende Eingabevalidierung anfällig; ein Angreifer könnte damit die Anwendung zum Absturz bringen. CVSS-Basiswert: 6.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 6.2 EPSS: 0.15% Publiziert: Referenz: NVD -
CAI Content Credentials (c2pa) – unkontrollierter Ressourcenverbrauch
CVE-2026-47905 MittelCAI Content Credentials in den Versionen c2pa-web@0.7.1, c2pa-v0.80.1 und früher sind von einer Schwachstelle durch unkontrollierten Ressourcenverbrauch betroffen. Ein Angreifer könnte dies ausnutzen, um Systemressourcen zu erschöpfen. CVSS-Basiswert: 6.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 6.2 EPSS: 0.15% Publiziert: Referenz: NVD -
Adobe CAI Content Credentials: Ressourcenerschöpfung (DoS)
CVE-2026-47904 MittelCAI Content Credentials in den Versionen c2pa-web@0.7.1, c2pa-v0.80.1 und früher sind von einer Schwachstelle durch unkontrollierten Ressourcenverbrauch (Uncontrolled Resource Consumption) betroffen, über die ein Angreifer Systemressourcen erschöpfen könnte. CVSS-Basiswert: 6.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Auf eine von Adobe bereitgestellte, korrigierte Version aktualisieren.
CVSS: 6.2 EPSS: 0.15% Publiziert: Referenz: NVD -
Adobe Dreamweaver Desktop – Beliebiger Dateizugriff durch fehlerhafte Eingabevalidierung
CVE-2026-47909 MittelAdobe Dreamweaver Desktop in Version 21.7 und älter ist durch eine unzureichende Eingabevalidierung anfällig, die einen beliebigen Lesezugriff auf das Dateisystem ermöglichen kann. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 6.3 EPSS: 0.15% Publiziert: Referenz: NVD -
Adobe Dreamweaver Desktop: Fehlerhafte Autorisierung ermöglicht Dateizugriff
CVE-2026-47910 MittelAdobe Dreamweaver Desktop in den Versionen 21.7 und früher ist von einer Schwachstelle durch fehlerhafte Autorisierung (Incorrect Authorization) betroffen, die einen beliebigen Lesezugriff auf das Dateisystem ermöglichen kann. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Auf eine von Adobe bereitgestellte, korrigierte Version aktualisieren.
CVSS: 6.3 EPSS: 0.14% Publiziert: Referenz: NVD -
Adobe InDesign Desktop – NULL-Pointer-Dereferenzierung (DoS)
CVE-2026-34704 MittelAdobe InDesign Desktop in den Versionen 21.3, 20.5.3 und früher ist von einer NULL-Pointer-Dereferenzierung betroffen, die zu einem Absturz der Anwendung (Denial of Service) führen kann. Zur Ausnutzung ist das Öffnen einer präparierten Datei durch die Nutzerin oder den Nutzer erforderlich. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Adobe bereitgestellte aktualisierte Version installieren.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Oracle Commerce – Schwachstelle im Content Acquisition System
CVE-2026-61147 MittelEine Schwachstelle betrifft Oracle Commerce Guided Search bzw. Oracle Commerce Experience Manager aus Oracle Commerce (Komponente: Content Acquisition System). Laut Quelle ist eine unterstützte Version betroffen. CVSS-Basiswert: 6.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.
CVSS: 6.2 EPSS: 0.12% Publiziert: Referenz: NVD -
Special Minds E-Commerce – SQL-Injection
CVE-2024-7882 MittelIn der E-Commerce-Lösung von Special Minds Design and Software wurde eine SQL-Injection-Schwachstelle (Improper Neutralization of Special Elements in SQL Commands) gemeldet. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 6.5 EPSS: 0.09% Publiziert: Referenz: NVD -
T-Soft E-Commerce: Cross-Site-Scripting (XSS)
CVE-2025-0545 MittelEine unzureichende Neutralisierung von Eingaben bei der Erzeugung von Webseiten (Cross-Site-Scripting, XSS) in Tekrom Technology T-Soft E-Commerce ermöglicht Cross-Site-Scripting-Angriffe. Als betroffen ausgewiesen ist Magento/Adobe Commerce. CVSS-Basiswert: 4.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf eine korrigierte Version aktualisieren.
CVSS: 4.7 EPSS: 0.09% Publiziert: Referenz: NVD -
Smart Trade E-Commerce: Reflektiertes Cross-Site-Scripting (XSS)
CVE-2025-8079 MittelEine unzureichende Neutralisierung von Eingaben bei der Erzeugung von Webseiten (Cross-Site-Scripting) in „Smart Trade E-Commerce" von Akıllı Ticaret Software Technologies erlaubt reflektiertes XSS. CVSS-Basiswert: 4.6 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %. Empfohlene Massnahme: auf eine vom Hersteller bereitgestellte, fehlerbereinigte Version aktualisieren.
CVSS: 4.6 EPSS: 0.03% Publiziert: Referenz: NVD -
Farktor E-Commerce Package: Autorisierungsumgehung über benutzergesteuerten Schlüssel
CVE-2025-13004 MittelEine Schwachstelle vom Typ Autorisierungsumgehung über einen benutzergesteuerten Schlüssel im E-Commerce-Package von Farktor Software E-Commerce Services Inc. erlaubt die Manipulation benutzergesteuerter Variablen. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 6.3 EPSS: 0.01% Publiziert: Referenz: NVD -
Tekrom T-Soft E-Commerce – Cross-Site Request Forgery (CSRF)
CVE-2025-13296 MittelIn Tekrom Technology Inc. T-Soft E-Commerce (bis Version 28112025) besteht eine Cross-Site-Request-Forgery-Schwachstelle (CSRF), über die ein Angreifer Aktionen im Namen eines authentifizierten Nutzers auslösen kann, sofern dieser eine präparierte Seite aufruft. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %. Empfohlene Massnahme: Auf eine vom Hersteller bereitgestellte, korrigierte Version aktualisieren.
CVSS: 5.4 EPSS: 0.01% Publiziert: Referenz: NVD -
Shopware – Server-Side Request Forgery über external-link-Endpunkt
CVE-2026-48013 MittelShopware ist eine offene Commerce-Plattform. Vor den Versionen 6.6.10.18 und 6.7.10.1 erlaubt der Endpunkt /api/_action/media/external-link authentifizierten Admin-Benutzern, serverseitige HTTP-HEAD-Anfragen an beliebige Ziele zu stellen (Server-Side Request Forgery). CVSS-Basiswert: 4.1 (Mittel). Empfohlene Massnahme: auf Version 6.6.10.18 bzw. 6.7.10.1 oder neuer aktualisieren.
CVSS: 4.1 Publiziert: Referenz: NVD -
Adobe Commerce: Offenlegung von Informationen
CVE-2026-48001 NiedrigAdobe Commerce ist von einer Schwachstelle zur Offenlegung von Informationen betroffen, die zu einer begrenzten Preisgabe sensibler Daten führen kann. Die Ausnutzung hängt laut Quelle von Bedingungen ab, die ausserhalb der Kontrolle des Angreifers liegen. CVSS-Basiswert: 3.7 (Niedrig).
CVSS: 3.7 EPSS: 0.51% Publiziert: Referenz: NVD -
Adobe Commerce: Improper Input Validation ermöglicht möglichen Security-Feature-Bypass
CVE-2026-34685 NiedrigAdobe Commerce in den Versionen 2.4.9-beta1, 2.4.8-p4, 2.4.7-p9, 2.4.6-p14, 2.4.5-p16, 2.4.4-p17 und früher ist laut NVD von einer Schwachstelle durch unzureichende Eingabevalidierung betroffen, die zu einer Umgehung eines Sicherheitsmerkmals führen kann. CVSS-Basiswert: 3.4 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 3.4 EPSS: 0.37% Publiziert: Referenz: NVD -
Adobe Experience Manager: Umgehung einer Sicherheitsfunktion
CVE-2026-48288 NiedrigAdobe Experience Manager in den Versionen 6.5.24, LTS SP1, 2026.04 und früher ist von einer Schwachstelle durch unzureichende Eingabevalidierung (Improper Input Validation) betroffen, die zu einer Umgehung einer Sicherheitsfunktion führen kann. Ausnutzbar durch einen Angreifer mit geringen Rechten. CVSS-Basiswert: 3.5 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 3.5 EPSS: 0.36% Publiziert: Referenz: NVD -
Adobe Experience Manager: Umgehung einer Sicherheitsfunktion durch unzureichende Eingabevalidierung
CVE-2026-48289 NiedrigAdobe Experience Manager in den Versionen 6.5.24, LTS SP1, 2026.04 und früher ist durch eine unzureichende Eingabevalidierung anfällig, die einem Angreifer mit geringen Rechten die Umgehung einer Sicherheitsfunktion ermöglichen kann. CVSS-Basiswert: 3.5 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die von Adobe bereitgestellten Sicherheitsupdates einspielen.
CVSS: 3.5 EPSS: 0.26% Publiziert: Referenz: NVD -
Shopware: Benutzernamen-Enumeration über Timing-Angriff
CVE-2026-48011 NiedrigShopware ist vor den Versionen 6.6.10.18 und 6.7.10.1 anfällig: Ein Angreifer kann über einen Timing-Angriff die Benutzernamen von Administratoren ermitteln. CVSS-Basiswert: 3.7 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf Version 6.6.10.18 bzw. 6.7.10.1 oder neuer aktualisieren.
CVSS: 3.7 EPSS: 0.22% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Magento/Adobe Commerce, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.