1.8 Aktiv ausgenutzte Lücken
CMS & Web-Ecosystems

Magento/Adobe Commerce Seite 4

CMS & Web-Ecosystems
550
Reports
91
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

550 Reports

Zeige 151 bis 200 von 550

  1. FasterXML jackson-databind – Deserialisierungslücke über Gadget JNDIConnectionSource

    CVE-2020-36188 Hoch

    FasterXML jackson-databind vor Version 2.9.10.8 verarbeitet laut NVD das Zusammenspiel von Serialisierungs-Gadgets und Typing fehlerhaft, konkret im Zusammenhang mit der Klasse com.newrelic.agent.deps.ch.qos.logback.core.db.JNDIConnectionSource. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 10.9 %. Laut Quelldaten sind unter anderem NetApp, NAKIVO, Debian, Univention, Magento/Adobe Commerce, Axis, Sonatype, Element (Matrix.org) und Oracle betroffen.

    CVSS: 8.1 EPSS: 10.91% Publiziert: Referenz: NVD
  2. FasterXML jackson-databind – Unsichere Deserialisierung (PerUserPoolDataSource-Gadget)

    CVE-2020-36184 Hoch

    In FasterXML jackson-databind vor Version 2.9.10.8 wird die Interaktion zwischen Serialisierungs-Gadgets und Typisierung fehlerhaft behandelt, betroffen ist unter anderem die Klasse org.apache.tomcat.dbcp.dbcp2.datasources.PerUserPoolDataSource. Betroffen sind laut Zuordnung unter anderem NetApp, NAKIVO, Debian, Univention, Magento/Adobe Commerce, Axis, Sonatype, Element (Matrix.org) und Oracle (CPU/EBS/PeopleSoft/WebLogic). CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 10.4 %.

    CVSS: 8.1 EPSS: 10.38% Publiziert: Referenz: NVD
  3. Adobe ColdFusion – Path Traversal umgeht Sicherheitsfunktion

    CVE-2026-34619 Hoch

    Adobe ColdFusion (Versionen 2023.18, 2025.6 und früher) enthält eine Path-Traversal-Schwachstelle, die eine Sicherheitsfunktion umgehen kann. CVSS-Basiswert: 7.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 8.5 %.

    CVSS: 7.7 EPSS: 8.51% Publiziert: Referenz: NVD
  4. jackson-databind: Unsichere Deserialisierung über Serialisierungs-Gadgets

    CVE-2021-20190 Hoch

    In jackson-databind vor Version 2.9.10.7 verarbeitet FasterXML das Zusammenspiel von Serialisierungs-Gadgets und Typinformationen fehlerhaft. Die grösste Gefahr geht laut Quellbeschreibung von einer Beeinträchtigung der Vertraulichkeit der Daten aus. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 7.5 %. Empfohlene Massnahme: auf jackson-databind 2.9.10.7 oder neuer aktualisieren.

    CVSS: 8.1 EPSS: 7.48% Publiziert: Referenz: NVD
  5. Adobe ColdFusion: Path-Traversal ermöglicht Security-Feature-Bypass

    CVE-2026-47932 Hoch

    Adobe ColdFusion in den Versionen 2023.19, 2025.8 und älter ist von einer Path-Traversal-Schwachstelle (unzureichende Beschränkung eines Pfadnamens auf ein erlaubtes Verzeichnis) betroffen, die zu einer Umgehung einer Sicherheitsfunktion führen kann. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 2.5 %. Empfohlene Massnahme: Update auf eine gepatchte ColdFusion-Version gemäss Adobe-Advisory.

    CVSS: 8.8 EPSS: 2.55% Publiziert: Referenz: NVD
  6. Adobe ColdFusion: Fehlerhafte Autorisierung ermöglicht Code-Ausführung

    CVE-2026-47929 Hoch

    Adobe ColdFusion in den Versionen 2023.19, 2025.8 und älter ist von einer Schwachstelle durch fehlerhafte Autorisierung betroffen, die eine beliebige Code-Ausführung im Kontext des aktuellen Nutzers ermöglichen kann. Zur Ausnutzung sind hohe Rechte erforderlich. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 2.1 %. Empfohlene Massnahme: Update auf eine gepatchte ColdFusion-Version gemäss Adobe-Advisory.

    CVSS: 8.4 EPSS: 2.09% Publiziert: Referenz: NVD
  7. Oracle Commerce Platform: Nicht näher spezifizierte Schwachstelle beeinträchtigt die Vertraulichkeit

    CVE-2015-0495 Hoch

    In der Komponente Oracle Commerce Guided Search / Oracle Commerce Experience Manager der Oracle Commerce Platform 3.x und 11.x besteht laut Quellbeschreibung eine nicht näher spezifizierte Schwachstelle. Sie erlaubt entfernten Angreifern, die Vertraulichkeit betroffener Systeme zu beeinträchtigen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 2.0 %.

    CVSS: 7.5 EPSS: 2.03% Publiziert: Referenz: NVD
  8. Adobe Commerce: SQL-Injection-Schwachstelle

    CVE-2026-47992 Hoch

    Adobe Commerce ist von einer SQL-Injection-Schwachstelle (Improper Neutralization of Special Elements used in an SQL Command) betroffen, die zu Remote Code Execution im Kontext des betroffenen Prozesses führen kann. CVSS-Basiswert: 7.2 (Hoch). Eine EPSS-Bewertung liegt in den Quelldaten nicht vor. Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind nicht belegt.

    CVSS: 7.2 EPSS: 0.99% Publiziert: Referenz: NVD
  9. Adobe ColdFusion: Server-Side Request Forgery (SSRF)

    CVE-2026-48285 Hoch

    Adobe ColdFusion in den Versionen 2025.9, 2023.20 und älter ist von einer Server-Side-Request-Forgery-Schwachstelle (SSRF) betroffen, die zu einer Umgehung einer Sicherheitsfunktion führen kann. CVSS-Basiswert: 8.6 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %. Empfohlene Massnahme: Update auf eine gepatchte ColdFusion-Version gemäss Adobe-Advisory.

    CVSS: 8.6 EPSS: 0.83% Publiziert: Referenz: NVD
  10. CAI Content Credentials – Unkontrollierter Ressourcenverbrauch (DoS)

    CVE-2026-34665 Hoch

    CAI Content Credentials-Versionen 0.78.2, 0.7.0 und früher sind von einer Schwachstelle durch unkontrollierten Ressourcenverbrauch betroffen, die zu einem Denial-of-Service der Anwendung führen kann. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.

    CVSS: 7.5 EPSS: 0.79% Publiziert: Referenz: NVD
  11. Adobe Acrobat PDF Extension (Chrome): UXSS-Cross-Origin-Datenoffenlegung

    CVE-2026-48294 Hoch

    Adobe Acrobat PDF Extension (Chrome) in Version 26.5.2.2 und früher ist von einer Cross-Origin-Datenoffenlegung der UXSS-Klasse betroffen. Ein Angreifer könnte die Schwachstelle ausnutzen, um Zugriff auf Daten über Origin-Grenzen hinweg zu erlangen. CVSS-Basiswert: 7.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Empfohlene Massnahme: auf eine korrigierte Version der Erweiterung aktualisieren. Laut einer manuell erfassten Community-Meldung (reddit:r/cybersecurity) hat Adobe die Schwachstelle gepatcht; Angreifer hätten darüber WhatsApp-Web-Chats stehlen können, indem sie Benutzer auf eine präparierte Webseite locken. Ein weiterer manuell erfasster Beitrag (reddit:r/Information_Security) führt den Fehler der Acrobat-Chrome-Erweiterung, der WhatsApp-Web-Daten offenlegen konnte, unter dem Namen HermeticReader.

    CVSS: 7.4 EPSS: 0.72% Publiziert: Referenz: NVD
  12. ColdFusion – Improper Input Validation (Security Feature Bypass)

    CVE-2026-27282 Hoch

    Adobe ColdFusion in den Versionen 2023.18, 2025.6 und früher enthält eine Schwachstelle durch fehlerhafte Eingabevalidierung, die einen Bypass von Sicherheitsmechanismen ermöglicht. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.

    CVSS: 7.5 EPSS: 0.69% Publiziert: Referenz: NVD
  13. Adobe Commerce – Unkontrollierter Ressourcenverbrauch (DoS)

    CVE-2026-34651 Hoch

    Adobe Commerce-Versionen 2.4.9-beta1, 2.4.8-p4, 2.4.7-p9, 2.4.6-p14, 2.4.5-p16, 2.4.4-p17 und früher sind von einer Schwachstelle durch unkontrollierten Ressourcenverbrauch betroffen, die zu einem Denial-of-Service der Anwendung führen kann. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.

    CVSS: 7.5 EPSS: 0.68% Publiziert: Referenz: NVD
  14. Adobe Commerce – Fehlerhafte Autorisierung ermöglicht Umgehung von Sicherheitsfunktionen

    CVE-2026-47988 Hoch

    Adobe Commerce ist von einer Schwachstelle durch fehlerhafte Autorisierung betroffen, die eine Umgehung von Sicherheitsfunktionen ermöglicht. Ein Angreifer könnte die Schwachstelle nutzen, um Sicherheitsmassnahmen zu umgehen. CVSS-Basiswert: 8.6 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV ist nicht bekannt. Empfohlene Massnahme: die von Adobe bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.6 EPSS: 0.67% Publiziert: Referenz: NVD
  15. Adobe Commerce: Fehlerhafte Autorisierung ermöglicht Umgehung von Sicherheitsfunktionen

    CVE-2026-47984 Hoch

    Adobe Commerce ist von einer Schwachstelle durch fehlerhafte Autorisierung (Incorrect Authorization) betroffen, die zur Umgehung einer Sicherheitsfunktion führen kann. Ein Angreifer könnte damit Sicherheitsmassnahmen umgehen. CVSS-Basiswert: 8.2 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N. Empfohlene Massnahme: die von Adobe bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.2 EPSS: 0.64% Publiziert: Referenz: NVD
  16. Adobe Commerce – Stored Cross-Site-Scripting

    CVE-2026-47994 Hoch

    Adobe Commerce ist laut NVD von einer gespeicherten Cross-Site-Scripting-Schwachstelle (Stored XSS) betroffen, die ein Angreifer mit niedrigen Rechten missbrauchen kann, um bösartige Skripte in anfällige Formularfelder einzuschleusen. Laut CVSS-Vektor ist die Lücke über das Netzwerk mit niedrigen Rechten und Benutzerinteraktion ausnutzbar. CVSS-Basiswert: 8.7 (Hoch). Empfohlene Massnahme: verfügbare Hersteller-Updates einspielen.

    CVSS: 8.7 EPSS: 0.62% Publiziert: Referenz: NVD
  17. Adobe Commerce – Path Traversal

    CVE-2026-34653 Hoch

    Adobe Commerce-Versionen 2.4.9-beta1, 2.4.8-p4, 2.4.7-p9, 2.4.6-p14, 2.4.5-p16, 2.4.4-p17 und früher sind von einer Path-Traversal-Schwachstelle (unzureichende Einschränkung eines Pfades auf ein beschränktes Verzeichnis) betroffen. CVSS-Basiswert: 8.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 8.7 EPSS: 0.61% Publiziert: Referenz: NVD
  18. Adobe Commerce – Incorrect Authorization (Security Feature Bypass)

    CVE-2026-21289 Hoch

    In Adobe Commerce wurden mehrere Versionen (bis 2.4.8-p3, 2.4.7-p8, 2.4.6-p13 und früher) von einer Schwachstelle durch fehlerhafte Autorisierung betroffen, die zu einem Sicherheitsfunktions-Bypass führen kann. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 7.5 EPSS: 0.60% Publiziert: Referenz: NVD
  19. Adobe Commerce – Server-Side Request Forgery (SSRF)

    CVE-2026-34647 Hoch

    In Adobe Commerce (Versionen 2.4.9-beta1, 2.4.8-p4, 2.4.7-p9, 2.4.6-p14, 2.4.5-p16, 2.4.4-p17 und früher) besteht eine Server-Side-Request-Forgery-Schwachstelle (SSRF), die zur Umgehung von Sicherheitsfunktionen führen kann. CVSS-Basiswert: 7.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 7.4 EPSS: 0.59% Publiziert: Referenz: NVD
  20. Adobe ColdFusion – Improper Input Validation (Security-Feature-Bypass)

    CVE-2026-47930 Hoch

    Adobe ColdFusion in den Versionen 2023.19, 2025.8 und früher ist von einer Schwachstelle durch unzureichende Eingabevalidierung betroffen, die zu einer Umgehung eines Sicherheitsmerkmals führen kann. Ein Angreifer mit geringen Rechten könnte dies ausnutzen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: die von Adobe bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.1 EPSS: 0.57% Publiziert: Referenz: NVD
  21. Adobe Commerce – Incorrect Authorization ermöglicht Umgehung von Sicherheitsfunktionen

    CVE-2026-34645 Hoch

    In Adobe Commerce (Versionen 2.4.9-beta1, 2.4.8-p4, 2.4.7-p9, 2.4.6-p14, 2.4.5-p16, 2.4.4-p17 und früher) besteht eine Incorrect-Authorization-Schwachstelle, die zur Umgehung von Sicherheitsfunktionen führen kann. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 7.5 EPSS: 0.56% Publiziert: Referenz: NVD
  22. Adobe Commerce – Incorrect Authorization (Security Feature Bypass)

    CVE-2026-21309 Hoch

    In Adobe Commerce wurden mehrere Versionen (bis 2.4.8-p3, 2.4.7-p8, 2.4.6-p13 und früher) von einer Schwachstelle durch fehlerhafte Autorisierung betroffen, die zu einem Sicherheitsfunktions-Bypass führen kann. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 7.5 EPSS: 0.56% Publiziert: Referenz: NVD
  23. Reflektiertes Cross-Site-Scripting in Adobe ColdFusion

    CVE-2026-48307 Hoch

    Adobe ColdFusion in den Versionen 2025.9, 2023.20 und älter ist von einer reflektierten Cross-Site-Scripting-Schwachstelle (XSS) betroffen. Ein Angreifer könnte sie ausnutzen, um schädliche Skripte einzuschleusen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: die von Adobe bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.8 EPSS: 0.54% Publiziert: Referenz: NVD
  24. Adobe After Effects – Stack-based Buffer Overflow (Schadcode)

    CVE-2026-34690 Hoch

    Adobe After Effects, Versionen 26.0, 25.6.4 und früher, ist von einem stapelbasierten Pufferüberlauf (Stack-based Buffer Overflow) betroffen, der zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 7.8 EPSS: 0.51% Publiziert: Referenz: NVD
  25. Adobe Commerce – Abhängigkeit von verwundbarer Drittkomponente

    CVE-2026-34652 Hoch

    Adobe Commerce-Versionen 2.4.9-beta1, 2.4.8-p4, 2.4.7-p9, 2.4.6-p14, 2.4.5-p16, 2.4.4-p17 und früher sind durch eine Abhängigkeit von einer verwundbaren Drittkomponente betroffen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 7.5 EPSS: 0.51% Publiziert: Referenz: NVD
  26. Adobe ColdFusion: XXE-Schwachstelle mit Dateisystemzugriff

    CVE-2026-47960 Hoch

    ColdFusion in den Versionen 2023.19, 2025.8 und früher ist für eine XML-External-Entity-(XXE)-Schwachstelle anfällig, die zum beliebigen Lesen aus dem Dateisystem führen kann. CVSS-Basiswert: 7.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 7.4 EPSS: 0.46% Publiziert: Referenz: NVD
  27. Adobe Commerce – Stored Cross-Site Scripting (XSS)

    CVE-2026-21290 Hoch

    In Adobe Commerce wurden mehrere Versionen (bis 2.4.8-p3, 2.4.7-p8, 2.4.6-p13 und früher) von einer gespeicherten Cross-Site-Scripting-Schwachstelle (Stored XSS) betroffen, die von einem Angreifer mit niedrigen Rechten ausgenutzt werden kann. CVSS-Basiswert: 8.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 8.7 EPSS: 0.45% Publiziert: Referenz: NVD
  28. Adobe Commerce – Stored Cross-Site Scripting (XSS)

    CVE-2026-21361 Hoch

    In Adobe Commerce Version 2.4.9-alpha3, 2.4.8-p3, 2.4.7-p8, 2.4.6-p13, 2.4.5-p15, 2.4.4-p16 und früher besteht eine Stored-XSS-Schwachstelle, die von einem Angreifer mit erhöhten Rechten missbraucht werden kann. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 8.1 EPSS: 0.45% Publiziert: Referenz: NVD
  29. CAI Content Credentials: Integer-Überlauf ermöglicht Absturz der Anwendung

    CVE-2026-34711 Hoch

    CAI Content Credentials in den Versionen c2pa-web@0.7.1, c2pa-v0.80.1 und früher sind von einem Integer-Überlauf betroffen; ein Angreifer könnte diese Schwachstelle ausnutzen, um die Anwendung zum Absturz zu bringen. Als betroffen ausgewiesen sind unter anderem Adobe (APSB), Magento/Adobe Commerce, Apple (macOS/iOS), Google ChromeOS/Chrome, Android (ASB), Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Microsoft Windows. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf eine nicht betroffene Version aktualisieren.

    CVSS: 7.5 EPSS: 0.43% Publiziert: Referenz: NVD
  30. Adobe Acrobat Reader – Prototype Pollution

    CVE-2026-34622 Hoch

    Adobe Acrobat Reader (Versionen 26.001.21411, 24.001.30360, 24.001.30362 und früher) ist von einer Prototype-Pollution-Schwachstelle (unkontrollierte Modifikation von Objekt-Prototyp-Attributen) betroffen. CVSS-Basiswert: 8.6 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 8.6 EPSS: 0.42% Publiziert: Referenz: NVD
  31. CVE-2026-61133 – Oracle Commerce Platform (Dynamo Application Framework)

    CVE-2026-61133 Hoch

    Eine Schwachstelle in der Oracle Commerce Platform (Bestandteil von Oracle Commerce, Komponente Dynamo Application Framework) betrifft die unterstützte Version 11.4.0. Die Lücke gilt als einfach ausnutzbar und kann die Vertraulichkeit beeinträchtigen. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: betroffene Version gemäss Oracle-Advisory aktualisieren.

    CVSS: 7.5 EPSS: 0.42% Publiziert: Referenz: NVD
  32. Adobe Connect – Cross-Site Scripting (XSS) mit Privilege Escalation

    CVE-2026-34617 Hoch

    In Adobe Connect (Versionen 2025.3, 12.10 und früher) besteht eine Cross-Site-Scripting-Schwachstelle, die zur Privileg-Eskalation missbraucht werden kann. CVSS-Basiswert: 8.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 8.7 EPSS: 0.42% Publiziert: Referenz: NVD
  33. Adobe Commerce – Incorrect Authorization ermöglicht Umgehung von Sicherheitsfunktionen

    CVE-2026-34646 Hoch

    In Adobe Commerce (Versionen 2.4.9-beta1, 2.4.8-p4, 2.4.7-p9, 2.4.6-p14, 2.4.5-p16, 2.4.4-p17 und früher) besteht eine Incorrect-Authorization-Schwachstelle, die zur Umgehung von Sicherheitsfunktionen führen kann. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 7.5 EPSS: 0.41% Publiziert: Referenz: NVD
  34. Adobe CAI Content Credentials – Absturz durch unsachgemässe Eingabevalidierung

    CVE-2026-34712 Hoch

    Adobe CAI Content Credentials (Versionen c2pa-web@0.7.1, c2pa-v0.80.1 und früher) ist von einer Schwachstelle durch unsachgemässe Eingabevalidierung betroffen. Ein Angreifer könnte diese ausnutzen, um die Anwendung zum Absturz zu bringen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: verfügbare Adobe-Updates einspielen.

    CVSS: 7.5 EPSS: 0.41% Publiziert: Referenz: NVD
  35. Adobe CAI Content Credentials: Unkontrollierter Ressourcenverbrauch

    CVE-2026-34713 Hoch

    CAI Content Credentials in den Versionen c2pa-web@0.7.1, c2pa-v0.80.1 und früher sind von einer Schwachstelle durch unkontrollierten Ressourcenverbrauch betroffen. Ein Angreifer könnte sie ausnutzen, um Systemressourcen zu erschöpfen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf eine fehlerbereinigte Version aktualisieren.

    CVSS: 7.5 EPSS: 0.41% Publiziert: Referenz: NVD
  36. Adobe Commerce – Stored Cross-Site Scripting (XSS)

    CVE-2026-34686 Hoch

    Adobe Commerce-Versionen 2.4.9-beta1, 2.4.8-p4, 2.4.7-p9, 2.4.6-p14, 2.4.5-p16, 2.4.4-p17 und früher sind von einer gespeicherten Cross-Site-Scripting-Schwachstelle (Stored XSS) betroffen, die von einem Angreifer mit niedrigen Berechtigungen missbraucht werden kann. CVSS-Basiswert: 8.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 8.7 EPSS: 0.40% Publiziert: Referenz: NVD
  37. Oracle Commerce (Guided Search / Experience Manager): Schwachstelle in der Komponente Experience Manager

    CVE-2026-61159 Hoch

    In den Produkten Oracle Commerce Guided Search und Oracle Commerce Experience Manager der Oracle Commerce (Komponente Experience Manager) besteht eine Schwachstelle. Betroffen ist laut Quelle die Version 11.4.0. Der CVSS-Basiswert liegt bei 7.5 (Hoch); die Ausnutzung erfolgt laut Vektor über das Netzwerk ohne Rechte und ohne Nutzerinteraktion und gefährdet die Vertraulichkeit. Die betroffene Version sollte auf einen fehlerbereinigten Stand aktualisiert werden.

    CVSS: 7.5 EPSS: 0.40% Publiziert: Referenz: NVD
  38. Adobe Commerce: Stored Cross-Site-Scripting in Formularfeldern

    CVE-2026-47995 Hoch

    Adobe Commerce ist von einer Stored-Cross-Site-Scripting-Schwachstelle (XSS) betroffen, die ein Angreifer mit hohen Berechtigungen ausnutzen kann, um schädliche Skripte in anfällige Formularfelder einzuschleusen. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.1 EPSS: 0.40% Publiziert: Referenz: NVD
  39. Schwachstelle in Oracle Commerce Guided Search / Experience Manager (Komponente Experience Manager)

    CVE-2026-61149 Hoch

    Eine leicht ausnutzbare Schwachstelle in der Komponente Experience Manager des Produkts Oracle Commerce Guided Search / Oracle Commerce Experience Manager erlaubt einem Angreifer mit niedrigen Rechten über das Netzwerk die Kompromittierung des Produkts. Betroffen ist die Version 11.4.0. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: das aktuelle Oracle Critical Patch Update einspielen.

    CVSS: 8.8 EPSS: 0.39% Publiziert: Referenz: NVD
  40. Oracle Commerce Guided Search / Experience Manager – Schwachstelle im Experience Manager

    CVE-2026-61160 Hoch

    Im Produkt Oracle Commerce Guided Search / Oracle Commerce Experience Manager von Oracle Commerce (Komponente: Experience Manager) besteht eine Schwachstelle. Betroffen ist laut Quelldaten die unterstützte Version 11.4.0. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: die von Oracle bereitgestellten Aktualisierungen einspielen.

    CVSS: 8.1 EPSS: 0.39% Publiziert: Referenz: NVD
  41. Magento LTS – Sicherheitslücke in Community-Edition-Plattform

    CVE-2026-25524 Hoch

    In Magento Long Term Support (LTS), dem Community-Projekt als Alternative zur Magento Community Edition, wurde eine Sicherheitslücke gemeldet. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 8.1 EPSS: 0.39% Publiziert: Referenz: NVD
  42. Adobe Commerce – Stored Cross-Site Scripting (XSS)

    CVE-2026-21284 Hoch

    In Adobe Commerce wurden mehrere Versionen (bis 2.4.8-p3, 2.4.7-p8, 2.4.6-p13 und früher) von einer gespeicherten Cross-Site-Scripting-Schwachstelle (Stored XSS) betroffen, die von einem Angreifer mit erhöhten Rechten ausgenutzt werden kann. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 8.1 EPSS: 0.38% Publiziert: Referenz: NVD
  43. Oracle Commerce Guided Search – Schwachstelle im Experience Manager

    CVE-2026-61158 Hoch

    Eine Schwachstelle im Produkt Oracle Commerce Guided Search bzw. Oracle Commerce Experience Manager von Oracle Commerce (Komponente: Experience Manager) betrifft die unterstützte Version 11.4.0. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 EPSS: 0.38% Publiziert: Referenz: NVD
  44. Oracle Commerce Guided Search / Experience Manager: Schwachstelle in der Komponente Experience Manager

    CVE-2026-61157 Hoch

    Im Produkt Oracle Commerce Guided Search / Oracle Commerce Experience Manager (Komponente Experience Manager) besteht laut NVD eine Schwachstelle. Betroffen ist gemäss Quelle die Version 11.4.0. Der CVSS-Vektor weist die Lücke als über das Netzwerk, ohne Privilegien und ohne Benutzerinteraktion ausnutzbar aus, mit Auswirkung auf die Vertraulichkeit. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 7.5 EPSS: 0.38% Publiziert: Referenz: NVD
  45. Oracle Commerce Guided Search – Schwachstelle in der Forge-Komponente

    CVE-2026-61165 Hoch

    Eine Schwachstelle in den Oracle Commerce Guided Search Platform Services von Oracle Commerce (Komponente Forge) betrifft laut NVD die Version 11.4.0. Die leicht ausnutzbare Lücke ist über das Netzwerk mit niedrigen Berechtigungen angreifbar und wirkt sich auf Vertraulichkeit und Verfügbarkeit aus. CVSS-Basiswert: 7.1 (Hoch). Empfohlene Massnahme: die von Oracle bereitgestellten Aktualisierungen einspielen.

    CVSS: 7.1 EPSS: 0.36% Publiziert: Referenz: NVD
  46. Acrobat Reader – Use-After-Free ermöglicht Codeausführung

    CVE-2026-27220 Hoch

    In Adobe Acrobat Reader Version 24.001.30307, 24.001.30308, 25.001.21265 und früher besteht eine Use-After-Free-Schwachstelle, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 7.8 EPSS: 0.36% Publiziert: Referenz: NVD
  47. Oracle Commerce Guided Search / Experience Manager – Schwachstelle in der Forge-Komponente

    CVE-2026-61163 Hoch

    Eine Schwachstelle im Produkt Oracle Commerce Guided Search / Oracle Commerce Experience Manager (Komponente Forge) von Oracle Commerce betrifft die unterstützte Version 11.4.0. Die Lücke ist laut Quelle nur schwer ausnutzbar, kann bei erfolgreichem Angriff aber Vertraulichkeit, Integrität und Verfügbarkeit gefährden. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: das jeweils aktuelle Oracle Critical Patch Update einspielen.

    CVSS: 8.1 EPSS: 0.35% Publiziert: Referenz: NVD
  48. Adobe Acrobat Reader: Use-after-free ermöglicht Codeausführung

    CVE-2026-47912 Hoch

    Adobe Acrobat Reader in den Versionen 24.001.30365, 26.001.21651 und früher ist von einer Use-after-free-Schwachstelle betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. Die Ausnutzung erfordert eine Benutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf eine vom Hersteller bereitgestellte, nicht betroffene Version aktualisieren.

    CVSS: 7.8 EPSS: 0.33% Publiziert: Referenz: NVD
  49. Adobe Acrobat Reader – Use-after-free ermöglicht Codeausführung

    CVE-2026-47913 Hoch

    Adobe Acrobat Reader (Versionen 24.001.30365, 26.001.21651 und früher) ist von einer Use-after-free-Schwachstelle betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. Die Ausnutzung erfordert eine Benutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: verfügbare Adobe-Updates einspielen.

    CVSS: 7.8 EPSS: 0.33% Publiziert: Referenz: NVD
  50. Adobe Acrobat Reader: Use-after-free (Codeausführung)

    CVE-2026-47914 Hoch

    Adobe Acrobat Reader in den Versionen 24.001.30365, 26.001.21651 und früher ist von einer Use-after-free-Schwachstelle betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. Für die Ausnutzung ist eine Benutzerinteraktion erforderlich (Öffnen einer präparierten Datei). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Acrobat Reader auf eine von Adobe bereitgestellte fehlerbereinigte Version aktualisieren.

    CVSS: 7.8 EPSS: 0.33% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Magento/Adobe Commerce, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog