1.8 Aktiv ausgenutzte Lücken
CMS & Web-Ecosystems

Magento/Adobe Commerce Seite 7

CMS & Web-Ecosystems
550
Reports
91
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

550 Reports

Zeige 301 bis 350 von 550

  1. Adobe Substance 3D Stager – Out-of-Bounds Read beim Parsen präparierter Dateien

    CVE-2026-21345 Hoch

    In Adobe Substance 3D Stager (Version 3.1.6 und früher) besteht eine Out-of-Bounds-Read-Schwachstelle beim Parsen präparierter Dateien, die zu einem Lesen über das Ende einer allozierten Speicherstruktur hinaus führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD
  2. DNG SDK – Out-of-Bounds Write ermöglicht Codeausführung

    CVE-2026-21352 Hoch

    In Adobe DNG SDK Version 1.7.1 2410 und früher besteht eine Out-of-Bounds-Write-Schwachstelle, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD
  3. Adobe Framemaker – Out-of-Bounds Write, Arbitrary Code Execution

    CVE-2026-27295 Hoch

    Adobe Framemaker in Version 2022.8 und früher ist von einer Out-of-Bounds-Write-Schwachstelle betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD
  4. Adobe Acrobat Reader – unkontrolliertes Suchpfad-Element ermöglicht Codeausführung

    CVE-2026-47937 Hoch

    Adobe Acrobat Reader in den Versionen 24.001.30365, 26.001.21651 und früher ist von einer Schwachstelle durch ein unkontrolliertes Suchpfad-Element betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. Die Ausnutzung erfordert eine Benutzerinteraktion. CVSS-Basiswert: 7.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: verfügbare Adobe-Sicherheitsupdates einspielen.

    CVSS: 7.7 EPSS: 0.15% Publiziert: Referenz: NVD
  5. Substance3D Designer – Out-of-Bounds Write (RCE)

    CVE-2026-34683 Hoch

    Adobe Substance3D Designer-Versionen 15.1.0 und früher sind von einer Out-of-Bounds-Write-Schwachstelle betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. Zur Ausnutzung ist eine Benutzerinteraktion erforderlich. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD
  6. Substance3D Designer – Out-of-Bounds Write (Schadcode)

    CVE-2026-34684 Hoch

    In Adobe Substance3D Designer, Versionen 15.1.0 und früher, besteht eine Schwachstelle durch einen Schreibzugriff ausserhalb des gültigen Speicherbereichs (Out-of-Bounds Write), die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD
  7. Adobe Acrobat Reader: Out-of-bounds-Schreibzugriff ermöglicht Codeausführung

    CVE-2026-47965 Hoch

    Adobe Acrobat Reader in den Versionen 24.001.30365, 26.001.21651 und früher ist von einer Out-of-bounds-Schreibschwachstelle betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. Die Ausnutzung erfordert das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Das Adobe-Sicherheitsupdate für Acrobat Reader einspielen.

    CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD
  8. Adobe Premiere Pro – Out-of-Bounds Write mit Codeausführung

    CVE-2026-34636 Hoch

    Adobe Premiere Pro (Versionen 26.0.2, 25.6.4 und früher) ist von einer Out-of-Bounds-Write-Schwachstelle betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD
  9. Adobe Premiere Pro – Out-of-Bounds Write mit Codeausführung

    CVE-2026-34637 Hoch

    Adobe Premiere Pro (Versionen 26.0.2, 25.6.4 und früher) ist von einer Out-of-Bounds-Write-Schwachstelle betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD
  10. Adobe Media Encoder – Out-of-Bounds Write ermöglicht Codeausführung

    CVE-2026-34639 Hoch

    In Adobe Media Encoder (Versionen 26.0.2, 25.6.4 und früher) besteht eine Out-of-Bounds-Write-Schwachstelle, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD
  11. Adobe After Effects – Out-of-Bounds Write ermöglicht Codeausführung

    CVE-2026-34643 Hoch

    In Adobe After Effects (Versionen 26.0, 25.6.4 und früher) besteht eine Out-of-Bounds-Write-Schwachstelle, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD
  12. Substance3D Designer – Out-of-Bounds Write (RCE)

    CVE-2026-34681 Hoch

    Adobe Substance3D Designer-Versionen 15.1.0 und früher sind von einer Out-of-Bounds-Write-Schwachstelle betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. Zur Ausnutzung ist eine Benutzerinteraktion erforderlich. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD
  13. Substance3D Designer – Out-of-Bounds Write (RCE)

    CVE-2026-34682 Hoch

    Adobe Substance3D Designer-Versionen 15.1.0 und früher sind von einer Out-of-Bounds-Write-Schwachstelle betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. Zur Ausnutzung ist eine Benutzerinteraktion erforderlich. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD
  14. Adobe Substance3D Sampler – Out-of-bounds Write ermöglicht Codeausführung

    CVE-2026-34710 Hoch

    Adobe Substance3D Sampler in den Versionen 6.0.0 und älter ist von einer Out-of-bounds-Write-Schwachstelle betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Nutzers führen kann. Die Ausnutzung erfordert das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: das Adobe-Sicherheitsupdate einspielen.

    CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD
  15. Adobe Substance3D Stager – Out-of-Bounds Write (Codeausführung)

    CVE-2026-27275 Hoch

    In Adobe Substance3D Stager (Versionen 3.1.7 und früher) besteht eine weitere Out-of-Bounds-Write-Schwachstelle, die zur Ausführung von beliebigem Code im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD
  16. Adobe Substance3D Stager – Out-of-Bounds Write (Codeausführung)

    CVE-2026-27273 Hoch

    In Adobe Substance3D Stager (Versionen 3.1.7 und früher) wurde eine Out-of-Bounds-Write-Schwachstelle identifiziert, die zur Ausführung von beliebigem Code im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD
  17. Adobe Substance3D Stager – Out-of-Bounds Write (Codeausführung)

    CVE-2026-27279 Hoch

    In Adobe Substance3D Stager (Versionen 3.1.7 und früher) besteht eine Out-of-Bounds-Write-Schwachstelle, die zur Ausführung von beliebigem Code im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD
  18. Adobe Substance3D Sampler: Out-of-Bounds Write (Codeausführung)

    CVE-2026-48305 Hoch

    Adobe Substance3D – Sampler in den Versionen 6.0.0 und früher ist von einer Out-of-Bounds-Write-Schwachstelle betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. Für die Ausnutzung ist eine Benutzerinteraktion erforderlich (Öffnen einer präparierten Datei). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: das Produkt auf eine von Adobe bereitgestellte fehlerbereinigte Version aktualisieren.

    CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD
  19. Adobe Substance3D Sampler – Out-of-bounds-Write ermöglicht Codeausführung

    CVE-2026-48306 Hoch

    Adobe Substance3D – Sampler in Version 6.0.0 und früher ist von einer Out-of-bounds-Write-Schwachstelle betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. Die Ausnutzung erfordert eine Nutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD
  20. InDesign Desktop – Out-of-Bounds Write, Arbitrary Code Execution

    CVE-2026-27291 Hoch

    Adobe InDesign Desktop in den Versionen 20.5.2, 21.2 und früher ist von einer Out-of-Bounds-Write-Schwachstelle betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD
  21. Illustrator – Out-of-Bounds Write ermöglicht Codeausführung

    CVE-2026-21362 Hoch

    In Adobe Illustrator Version 29.8.4, 30.1 und früher besteht eine Out-of-Bounds-Write-Schwachstelle, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD
  22. Adobe InDesign Desktop: Codeausführung durch Out-of-Bounds-Write

    CVE-2026-34700 Hoch

    Adobe InDesign Desktop in den Versionen 21.3, 20.5.3 und früher ist von einer Out-of-Bounds-Write-Schwachstelle betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. Für eine Ausnutzung ist eine Nutzerinteraktion erforderlich. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Sicherheitsupdate von Adobe einspielen.

    CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD
  23. Out-of-Bounds-Write in Adobe InCopy

    CVE-2026-34706 Hoch

    Adobe InCopy in den Versionen 21.3, 20.5.3 und älter sind von einer Out-of-bounds-Write-Schwachstelle betroffen, die zu beliebiger Codeausführung im Kontext des aktuellen Benutzers führen kann. Die Ausnutzung erfordert, dass ein Opfer eine bösartige Datei öffnet. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD
  24. Adobe InDesign – Out-of-bounds-Write ermöglicht Codeausführung

    CVE-2026-48293 Hoch

    Adobe InDesign Desktop (Versionen 21.3, 20.5.3 und früher) ist von einer Out-of-bounds-Write-Schwachstelle betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. Die Ausnutzung erfordert eine Benutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: verfügbare Adobe-Updates einspielen.

    CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD
  25. Adobe Substance3D Stager – Out-of-Bounds Write (Codeausführung)

    CVE-2026-27274 Hoch

    In Adobe Substance3D Stager (Versionen 3.1.7 und früher) besteht eine Out-of-Bounds-Write-Schwachstelle, die zur Ausführung von beliebigem Code im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD
  26. Adobe Substance 3D Stager – Out-of-Bounds Write ermöglicht Codeausführung

    CVE-2026-21341 Hoch

    In Adobe Substance 3D Stager (Version 3.1.6 und früher) besteht eine Out-of-Bounds-Write-Schwachstelle, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD
  27. Adobe Bridge – Out-of-Bounds Write ermöglicht Codeausführung

    CVE-2026-21346 Hoch

    In Adobe Bridge (Versionen 15.1.3, 16.0.1 und früher) besteht eine Out-of-Bounds-Write-Schwachstelle, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD
  28. Lightroom Desktop – Out-of-Bounds Write ermöglicht Codeausführung

    CVE-2026-21349 Hoch

    In Adobe Lightroom Desktop Version 15.1 und früher besteht eine Out-of-Bounds-Write-Schwachstelle, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD
  29. Adobe Substance3D Sampler: Out-of-Bounds-Write

    CVE-2026-34709 Hoch

    Adobe Substance3D - Sampler in Version 6.0.0 und früher ist von einem Out-of-Bounds-Write betroffen, der zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. Die Ausnutzung erfordert eine Benutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die im Adobe-Security-Bulletin (APSB) bereitgestellten Updates einspielen.

    CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD
  30. Substance3D Painter – Out-of-Bounds Write (RCE)

    CVE-2026-34675 Hoch

    Adobe Substance3D Painter-Versionen 12.0.2 und früher sind von einer Out-of-Bounds-Write-Schwachstelle betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. Zur Ausnutzung ist eine Benutzerinteraktion erforderlich. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD
  31. Substance3D Painter – Out-of-Bounds Write (RCE)

    CVE-2026-34676 Hoch

    Adobe Substance3D Painter-Versionen 12.0.2 und früher sind von einer Out-of-Bounds-Write-Schwachstelle betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. Zur Ausnutzung ist eine Benutzerinteraktion erforderlich. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD
  32. Adobe InCopy – Out-of-Bounds Write mit Codeausführung

    CVE-2026-34631 Hoch

    Adobe InCopy (Versionen 20.5.2, 21.2 und früher) ist von einer Out-of-Bounds-Write-Schwachstelle betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD
  33. Adobe Illustrator – Out-of-Bounds Write (Codeausführung)

    CVE-2026-27272 Hoch

    In Adobe Illustrator (Versionen 29.8.4, 30.1 und früher) besteht eine Out-of-Bounds-Write-Schwachstelle, die zur Ausführung von beliebigem Code im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD
  34. Oracle Commerce Platform – Schwachstelle im Dynamo Application Framework

    CVE-2026-61132 Hoch

    Eine Schwachstelle im Produkt Oracle Commerce Platform von Oracle Commerce (Komponente: Dynamo Application Framework) betrifft die unterstützte Version 11.4.0. Die Schwachstelle gilt als leicht ausnutzbar. CVSS-Basiswert: 7.6 (Hoch).

    CVSS: 7.6 EPSS: 0.14% Publiziert: Referenz: NVD
  35. Softtr E-Commerce Pack für Magento/Adobe Commerce – CSRF-Schwachstelle

    CVE-2026-5219 Hoch

    Das E-Commerce Pack von Softtr Information Technology Trade Ltd. Co. für Magento/Adobe Commerce ist anfällig für Cross-Site-Request-Forgery (CSRF), wodurch ein Angreifer Aktionen im Namen eines authentifizierten Nutzers auslösen kann. Betroffen sind Versionen bis einschliesslich 30072026. CVSS-Basiswert: 8.3 (Hoch). Eine EPSS-Angabe liegt in den Quelldaten nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.

    CVSS: 8.3 EPSS: 0.14% Publiziert: Referenz: NVD
  36. Oracle Commerce (Guided Search / Experience Manager, Komponente Endeca Application Controller): Schwachstelle

    CVE-2026-61162 Hoch

    In den Produkten Oracle Commerce Guided Search / Oracle Commerce Experience Manager von Oracle Commerce (Komponente Endeca Application Controller) besteht eine Schwachstelle. Laut CVSS-Vektor ist die Lücke lokal mit niedrigen Rechten und ohne Nutzerinteraktion ausnutzbar; betroffen sind Vertraulichkeit und Integrität. CVSS-Basiswert: 7.1 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen gemäss Advisory einspielen.

    CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD
  37. detronetdip E-commerce 1.0.0 – Schwachstelle im Account-Creation-Endpunkt

    CVE-2026-2165 Hoch

    In detronetdip E-commerce 1.0.0 wurde eine Schwachstelle im Account-Erstellungs-Endpunkt (/Admin/assets/backend/seller/add_seller.php) gemeldet. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.3 EPSS: 0.10% Publiziert: Referenz: NVD
  38. Magento LTS – Sicherheitslücke in Community-Edition-Alternative

    CVE-2026-40488 Hoch

    Magento Long Term Support (LTS), ein Community-Projekt als Alternative zur Magento Community Edition, weist eine Sicherheitslücke auf. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.8 EPSS: 0.09% Publiziert: Referenz: NVD
  39. Wind Media E-Commerce Website Template – SQL-Injection

    CVE-2024-9149 Hoch

    Im E-Commerce Website Template von Wind Media wurde eine SQL-Injection-Schwachstelle (Improper Neutralization of Special Elements in SQL Commands) gemeldet. CVSS-Basiswert: 8.6 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.6 EPSS: 0.07% Publiziert: Referenz: NVD
  40. detronetdip E-commerce 1.0.0 – Sicherheitslücke in Aadhaar-Upload-Endpunkt

    CVE-2026-2164 Hoch

    In detronetdip E-commerce 1.0.0 wurde eine Sicherheitslücke im Endpunkt /seller/assets/backend/profile/addadhar.php gemeldet. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.3 EPSS: 0.05% Publiziert: Referenz: NVD
  41. Reflektiertes Cross-Site-Scripting im Dokuzsoft E-Commerce-Produkt

    CVE-2025-14343 Hoch

    Im E-Commerce-Produkt von Dokuzsoft Technology Ltd. besteht eine Schwachstelle durch unzureichende Neutralisierung von Eingaben bei der Erzeugung von Webseiten (Cross-Site-Scripting), die reflektiertes XSS ermöglicht. Ein Angreifer könnte einem Opfer über eine präparierte Anfrage Skriptcode im Browserkontext unterschieben. CVSS-Basiswert: 7.6 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.6 EPSS: 0.05% Publiziert: Referenz: NVD
  42. Dokuzsoft E-Commerce: Cross-Site-Scripting über HTTP-Header

    CVE-2025-8411 Hoch

    Im Dokuzsoft Technology E-Commerce Web Design Product besteht eine Cross-Site-Scripting-Schwachstelle (XSS), die über HTTP-Header ausgenutzt werden kann. Als betroffen ausgewiesen ist Magento/Adobe Commerce. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Updates einspielen.

    CVSS: 7.1 EPSS: 0.04% Publiziert: Referenz: NVD
  43. Craft Commerce – SQL-Injection im Purchasables-Endpunkt

    CVE-2026-29172 Hoch

    In Craft Commerce (E-Commerce-Plattform für Craft CMS) wurde vor den Versionen 4.10.2 und 5.5.3 eine SQL-Injection-Schwachstelle im Purchasables-Tabellen-Endpunkt gemeldet. Der sort-Parameter wird unsicher verarbeitet. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 8.8 EPSS: 0.01% Publiziert: Referenz: NVD
  44. CVE-2026-29174 – SQL-Injection im Inventory-Endpoint von Craft Commerce

    CVE-2026-29174 Hoch

    Craft Commerce, eine E-Commerce-Plattform für Craft CMS, ist vor Version 5.5.3 anfällig für SQL-Injection im Datenendpunkt der Inventory-Levels-Tabelle. Über die Sortierparameter können Angreifer eigene Datenbankabfragen einschleusen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %. Empfohlene Massnahme: auf Craft Commerce 5.5.3 oder neuer aktualisieren.

    CVSS: 8.8 EPSS: 0.01% Publiziert: Referenz: NVD
  45. Farktor Software E-Commerce Package – Cross-Site Scripting (XSS)

    CVE-2025-13002 Hoch

    Im E-Commerce Package von Farktor Software E-Commerce Services wurde eine Cross-Site-Scripting-Schwachstelle (Improper Neutralization of Input During Web Page Generation) gemeldet. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 8.2 EPSS: 0.01% Publiziert: Referenz: NVD
  46. FTC E-Commerce Management Panel: Authentifizierungsumgehung bei kritischer Funktion

    CVE-2026-12722 Hoch

    Im FTC E-Commerce Management Panel von FTC Software IT Services fehlt eine Authentifizierungsprüfung für eine kritische Funktion. Ein Angreifer kann dadurch die Zugriffskontrolle umgehen und geschützte Funktionen ohne gültige Anmeldedaten erreichen. CVSS-Basiswert: 8.2 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Betroffene Versionen werden in der Quelle nicht näher spezifiziert.

    CVSS: 8.2 Publiziert: Referenz: NVD
  47. Shopper – Datenmanipulation, Informationsabfluss und Stored XSS

    CVE-2026-47743 Hoch

    Shopper ist ein Headless-E-Commerce-Admin-Panel. In Versionen vor 2.8.0 ermöglichen drei zusammenhängende Fehler in Admin-Livewire-Komponenten Datenmanipulation, die Offenlegung sensibler Daten sowie Stored Cross-Site-Scripting. CVSS-Basiswert: 8.7 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: auf Version 2.8.0 oder neuer aktualisieren.

    CVSS: 8.7 Publiziert: Referenz: NVD
  48. Drupal Commerce Paybox – Umgehung der Authentifizierung durch fehlerhafte Signaturprüfung

    CVE-2026-0750 Hoch

    Im Drupal-Modul Commerce Paybox besteht eine Schwachstelle durch unzureichende Prüfung kryptografischer Signaturen, die eine Umgehung der Authentifizierung ermöglicht. Betroffen sind die Versionen 7.x-1.0 bis 7.X-1.5 auf Drupal 7.x. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  49. Stored-XSS in Adobe Commerce ermöglicht Session-Übernahme

    CVE-2025-54264 Hoch

    Adobe Commerce ist in den Versionen 2.4.9-alpha2, 2.4.8-p2, 2.4.7-p7, 2.4.6-p12, 2.4.5-p14, 2.4.4-p15 und früher von einer Stored-Cross-Site-Scripting-Schwachstelle betroffen, die es einem hochprivilegierten Angreifer erlaubt, bösartige Skripte in anfällige Formularfelder einzuschleusen. Besucht ein Opfer die Seite mit dem betroffenen Feld, kann schädliches JavaScript im Browser ausgeführt werden. Ein erfolgreicher Angreifer kann dies für eine Session-Übernahme missbrauchen, was Vertraulichkeit und Integrität stark beeinträchtigt. Die Ausnutzung erfordert eine Nutzerinteraktion, da das Opfer die betroffene Seite aufrufen muss. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 Publiziert: Referenz: NVD
  50. CVE-2025-54263 – Fehlerhafte Autorisierung in Adobe Commerce

    CVE-2025-54263 Hoch

    Adobe Commerce ist laut NVD in den Versionen 2.4.9-alpha2, 2.4.8-p2, 2.4.7-p7, 2.4.6-p12, 2.4.5-p14, 2.4.4-p15 und früher von einer Schwachstelle durch fehlerhafte Autorisierung betroffen. Ein Angreifer mit geringen Rechten kann darüber Sicherheitsmassnahmen umgehen und unberechtigten Zugriff aufrechterhalten; eine Benutzerinteraktion ist nicht erforderlich. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Einspielen der vom Hersteller bereitgestellten Sicherheitsupdates.

    CVSS: 8.1 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Magento/Adobe Commerce, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog