Magento/Adobe Commerce Seite 7
Schwachstellen-Reports
550 ReportsZeige 301 bis 350 von 550
-
Adobe Substance 3D Stager – Out-of-Bounds Read beim Parsen präparierter Dateien
CVE-2026-21345 HochIn Adobe Substance 3D Stager (Version 3.1.6 und früher) besteht eine Out-of-Bounds-Read-Schwachstelle beim Parsen präparierter Dateien, die zu einem Lesen über das Ende einer allozierten Speicherstruktur hinaus führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD -
DNG SDK – Out-of-Bounds Write ermöglicht Codeausführung
CVE-2026-21352 HochIn Adobe DNG SDK Version 1.7.1 2410 und früher besteht eine Out-of-Bounds-Write-Schwachstelle, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD -
Adobe Framemaker – Out-of-Bounds Write, Arbitrary Code Execution
CVE-2026-27295 HochAdobe Framemaker in Version 2022.8 und früher ist von einer Out-of-Bounds-Write-Schwachstelle betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD -
Adobe Acrobat Reader – unkontrolliertes Suchpfad-Element ermöglicht Codeausführung
CVE-2026-47937 HochAdobe Acrobat Reader in den Versionen 24.001.30365, 26.001.21651 und früher ist von einer Schwachstelle durch ein unkontrolliertes Suchpfad-Element betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. Die Ausnutzung erfordert eine Benutzerinteraktion. CVSS-Basiswert: 7.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: verfügbare Adobe-Sicherheitsupdates einspielen.
CVSS: 7.7 EPSS: 0.15% Publiziert: Referenz: NVD -
Substance3D Designer – Out-of-Bounds Write (RCE)
CVE-2026-34683 HochAdobe Substance3D Designer-Versionen 15.1.0 und früher sind von einer Out-of-Bounds-Write-Schwachstelle betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. Zur Ausnutzung ist eine Benutzerinteraktion erforderlich. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD -
Substance3D Designer – Out-of-Bounds Write (Schadcode)
CVE-2026-34684 HochIn Adobe Substance3D Designer, Versionen 15.1.0 und früher, besteht eine Schwachstelle durch einen Schreibzugriff ausserhalb des gültigen Speicherbereichs (Out-of-Bounds Write), die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD -
Adobe Acrobat Reader: Out-of-bounds-Schreibzugriff ermöglicht Codeausführung
CVE-2026-47965 HochAdobe Acrobat Reader in den Versionen 24.001.30365, 26.001.21651 und früher ist von einer Out-of-bounds-Schreibschwachstelle betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. Die Ausnutzung erfordert das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Das Adobe-Sicherheitsupdate für Acrobat Reader einspielen.
CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD -
Adobe Premiere Pro – Out-of-Bounds Write mit Codeausführung
CVE-2026-34636 HochAdobe Premiere Pro (Versionen 26.0.2, 25.6.4 und früher) ist von einer Out-of-Bounds-Write-Schwachstelle betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD -
Adobe Premiere Pro – Out-of-Bounds Write mit Codeausführung
CVE-2026-34637 HochAdobe Premiere Pro (Versionen 26.0.2, 25.6.4 und früher) ist von einer Out-of-Bounds-Write-Schwachstelle betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD -
Adobe Media Encoder – Out-of-Bounds Write ermöglicht Codeausführung
CVE-2026-34639 HochIn Adobe Media Encoder (Versionen 26.0.2, 25.6.4 und früher) besteht eine Out-of-Bounds-Write-Schwachstelle, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD -
Adobe After Effects – Out-of-Bounds Write ermöglicht Codeausführung
CVE-2026-34643 HochIn Adobe After Effects (Versionen 26.0, 25.6.4 und früher) besteht eine Out-of-Bounds-Write-Schwachstelle, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD -
Substance3D Designer – Out-of-Bounds Write (RCE)
CVE-2026-34681 HochAdobe Substance3D Designer-Versionen 15.1.0 und früher sind von einer Out-of-Bounds-Write-Schwachstelle betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. Zur Ausnutzung ist eine Benutzerinteraktion erforderlich. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD -
Substance3D Designer – Out-of-Bounds Write (RCE)
CVE-2026-34682 HochAdobe Substance3D Designer-Versionen 15.1.0 und früher sind von einer Out-of-Bounds-Write-Schwachstelle betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. Zur Ausnutzung ist eine Benutzerinteraktion erforderlich. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD -
Adobe Substance3D Sampler – Out-of-bounds Write ermöglicht Codeausführung
CVE-2026-34710 HochAdobe Substance3D Sampler in den Versionen 6.0.0 und älter ist von einer Out-of-bounds-Write-Schwachstelle betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Nutzers führen kann. Die Ausnutzung erfordert das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: das Adobe-Sicherheitsupdate einspielen.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Adobe Substance3D Stager – Out-of-Bounds Write (Codeausführung)
CVE-2026-27275 HochIn Adobe Substance3D Stager (Versionen 3.1.7 und früher) besteht eine weitere Out-of-Bounds-Write-Schwachstelle, die zur Ausführung von beliebigem Code im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Adobe Substance3D Stager – Out-of-Bounds Write (Codeausführung)
CVE-2026-27273 HochIn Adobe Substance3D Stager (Versionen 3.1.7 und früher) wurde eine Out-of-Bounds-Write-Schwachstelle identifiziert, die zur Ausführung von beliebigem Code im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Adobe Substance3D Stager – Out-of-Bounds Write (Codeausführung)
CVE-2026-27279 HochIn Adobe Substance3D Stager (Versionen 3.1.7 und früher) besteht eine Out-of-Bounds-Write-Schwachstelle, die zur Ausführung von beliebigem Code im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Adobe Substance3D Sampler: Out-of-Bounds Write (Codeausführung)
CVE-2026-48305 HochAdobe Substance3D – Sampler in den Versionen 6.0.0 und früher ist von einer Out-of-Bounds-Write-Schwachstelle betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. Für die Ausnutzung ist eine Benutzerinteraktion erforderlich (Öffnen einer präparierten Datei). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: das Produkt auf eine von Adobe bereitgestellte fehlerbereinigte Version aktualisieren.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Adobe Substance3D Sampler – Out-of-bounds-Write ermöglicht Codeausführung
CVE-2026-48306 HochAdobe Substance3D – Sampler in Version 6.0.0 und früher ist von einer Out-of-bounds-Write-Schwachstelle betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. Die Ausnutzung erfordert eine Nutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
InDesign Desktop – Out-of-Bounds Write, Arbitrary Code Execution
CVE-2026-27291 HochAdobe InDesign Desktop in den Versionen 20.5.2, 21.2 und früher ist von einer Out-of-Bounds-Write-Schwachstelle betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Illustrator – Out-of-Bounds Write ermöglicht Codeausführung
CVE-2026-21362 HochIn Adobe Illustrator Version 29.8.4, 30.1 und früher besteht eine Out-of-Bounds-Write-Schwachstelle, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Adobe InDesign Desktop: Codeausführung durch Out-of-Bounds-Write
CVE-2026-34700 HochAdobe InDesign Desktop in den Versionen 21.3, 20.5.3 und früher ist von einer Out-of-Bounds-Write-Schwachstelle betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. Für eine Ausnutzung ist eine Nutzerinteraktion erforderlich. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Sicherheitsupdate von Adobe einspielen.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Out-of-Bounds-Write in Adobe InCopy
CVE-2026-34706 HochAdobe InCopy in den Versionen 21.3, 20.5.3 und älter sind von einer Out-of-bounds-Write-Schwachstelle betroffen, die zu beliebiger Codeausführung im Kontext des aktuellen Benutzers führen kann. Die Ausnutzung erfordert, dass ein Opfer eine bösartige Datei öffnet. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Adobe InDesign – Out-of-bounds-Write ermöglicht Codeausführung
CVE-2026-48293 HochAdobe InDesign Desktop (Versionen 21.3, 20.5.3 und früher) ist von einer Out-of-bounds-Write-Schwachstelle betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. Die Ausnutzung erfordert eine Benutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: verfügbare Adobe-Updates einspielen.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Adobe Substance3D Stager – Out-of-Bounds Write (Codeausführung)
CVE-2026-27274 HochIn Adobe Substance3D Stager (Versionen 3.1.7 und früher) besteht eine Out-of-Bounds-Write-Schwachstelle, die zur Ausführung von beliebigem Code im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Adobe Substance 3D Stager – Out-of-Bounds Write ermöglicht Codeausführung
CVE-2026-21341 HochIn Adobe Substance 3D Stager (Version 3.1.6 und früher) besteht eine Out-of-Bounds-Write-Schwachstelle, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Adobe Bridge – Out-of-Bounds Write ermöglicht Codeausführung
CVE-2026-21346 HochIn Adobe Bridge (Versionen 15.1.3, 16.0.1 und früher) besteht eine Out-of-Bounds-Write-Schwachstelle, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Lightroom Desktop – Out-of-Bounds Write ermöglicht Codeausführung
CVE-2026-21349 HochIn Adobe Lightroom Desktop Version 15.1 und früher besteht eine Out-of-Bounds-Write-Schwachstelle, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Adobe Substance3D Sampler: Out-of-Bounds-Write
CVE-2026-34709 HochAdobe Substance3D - Sampler in Version 6.0.0 und früher ist von einem Out-of-Bounds-Write betroffen, der zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. Die Ausnutzung erfordert eine Benutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die im Adobe-Security-Bulletin (APSB) bereitgestellten Updates einspielen.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Substance3D Painter – Out-of-Bounds Write (RCE)
CVE-2026-34675 HochAdobe Substance3D Painter-Versionen 12.0.2 und früher sind von einer Out-of-Bounds-Write-Schwachstelle betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. Zur Ausnutzung ist eine Benutzerinteraktion erforderlich. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Substance3D Painter – Out-of-Bounds Write (RCE)
CVE-2026-34676 HochAdobe Substance3D Painter-Versionen 12.0.2 und früher sind von einer Out-of-Bounds-Write-Schwachstelle betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. Zur Ausnutzung ist eine Benutzerinteraktion erforderlich. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Adobe InCopy – Out-of-Bounds Write mit Codeausführung
CVE-2026-34631 HochAdobe InCopy (Versionen 20.5.2, 21.2 und früher) ist von einer Out-of-Bounds-Write-Schwachstelle betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Adobe Illustrator – Out-of-Bounds Write (Codeausführung)
CVE-2026-27272 HochIn Adobe Illustrator (Versionen 29.8.4, 30.1 und früher) besteht eine Out-of-Bounds-Write-Schwachstelle, die zur Ausführung von beliebigem Code im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Oracle Commerce Platform – Schwachstelle im Dynamo Application Framework
CVE-2026-61132 HochEine Schwachstelle im Produkt Oracle Commerce Platform von Oracle Commerce (Komponente: Dynamo Application Framework) betrifft die unterstützte Version 11.4.0. Die Schwachstelle gilt als leicht ausnutzbar. CVSS-Basiswert: 7.6 (Hoch).
CVSS: 7.6 EPSS: 0.14% Publiziert: Referenz: NVD -
Softtr E-Commerce Pack für Magento/Adobe Commerce – CSRF-Schwachstelle
CVE-2026-5219 HochDas E-Commerce Pack von Softtr Information Technology Trade Ltd. Co. für Magento/Adobe Commerce ist anfällig für Cross-Site-Request-Forgery (CSRF), wodurch ein Angreifer Aktionen im Namen eines authentifizierten Nutzers auslösen kann. Betroffen sind Versionen bis einschliesslich 30072026. CVSS-Basiswert: 8.3 (Hoch). Eine EPSS-Angabe liegt in den Quelldaten nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.
CVSS: 8.3 EPSS: 0.14% Publiziert: Referenz: NVD -
Oracle Commerce (Guided Search / Experience Manager, Komponente Endeca Application Controller): Schwachstelle
CVE-2026-61162 HochIn den Produkten Oracle Commerce Guided Search / Oracle Commerce Experience Manager von Oracle Commerce (Komponente Endeca Application Controller) besteht eine Schwachstelle. Laut CVSS-Vektor ist die Lücke lokal mit niedrigen Rechten und ohne Nutzerinteraktion ausnutzbar; betroffen sind Vertraulichkeit und Integrität. CVSS-Basiswert: 7.1 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen gemäss Advisory einspielen.
CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD -
detronetdip E-commerce 1.0.0 – Schwachstelle im Account-Creation-Endpunkt
CVE-2026-2165 HochIn detronetdip E-commerce 1.0.0 wurde eine Schwachstelle im Account-Erstellungs-Endpunkt (/Admin/assets/backend/seller/add_seller.php) gemeldet. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.3 EPSS: 0.10% Publiziert: Referenz: NVD -
Magento LTS – Sicherheitslücke in Community-Edition-Alternative
CVE-2026-40488 HochMagento Long Term Support (LTS), ein Community-Projekt als Alternative zur Magento Community Edition, weist eine Sicherheitslücke auf. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.8 EPSS: 0.09% Publiziert: Referenz: NVD -
Wind Media E-Commerce Website Template – SQL-Injection
CVE-2024-9149 HochIm E-Commerce Website Template von Wind Media wurde eine SQL-Injection-Schwachstelle (Improper Neutralization of Special Elements in SQL Commands) gemeldet. CVSS-Basiswert: 8.6 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.6 EPSS: 0.07% Publiziert: Referenz: NVD -
detronetdip E-commerce 1.0.0 – Sicherheitslücke in Aadhaar-Upload-Endpunkt
CVE-2026-2164 HochIn detronetdip E-commerce 1.0.0 wurde eine Sicherheitslücke im Endpunkt /seller/assets/backend/profile/addadhar.php gemeldet. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.3 EPSS: 0.05% Publiziert: Referenz: NVD -
Reflektiertes Cross-Site-Scripting im Dokuzsoft E-Commerce-Produkt
CVE-2025-14343 HochIm E-Commerce-Produkt von Dokuzsoft Technology Ltd. besteht eine Schwachstelle durch unzureichende Neutralisierung von Eingaben bei der Erzeugung von Webseiten (Cross-Site-Scripting), die reflektiertes XSS ermöglicht. Ein Angreifer könnte einem Opfer über eine präparierte Anfrage Skriptcode im Browserkontext unterschieben. CVSS-Basiswert: 7.6 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.6 EPSS: 0.05% Publiziert: Referenz: NVD -
Dokuzsoft E-Commerce: Cross-Site-Scripting über HTTP-Header
CVE-2025-8411 HochIm Dokuzsoft Technology E-Commerce Web Design Product besteht eine Cross-Site-Scripting-Schwachstelle (XSS), die über HTTP-Header ausgenutzt werden kann. Als betroffen ausgewiesen ist Magento/Adobe Commerce. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Updates einspielen.
CVSS: 7.1 EPSS: 0.04% Publiziert: Referenz: NVD -
Craft Commerce – SQL-Injection im Purchasables-Endpunkt
CVE-2026-29172 HochIn Craft Commerce (E-Commerce-Plattform für Craft CMS) wurde vor den Versionen 4.10.2 und 5.5.3 eine SQL-Injection-Schwachstelle im Purchasables-Tabellen-Endpunkt gemeldet. Der sort-Parameter wird unsicher verarbeitet. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 8.8 EPSS: 0.01% Publiziert: Referenz: NVD -
CVE-2026-29174 – SQL-Injection im Inventory-Endpoint von Craft Commerce
CVE-2026-29174 HochCraft Commerce, eine E-Commerce-Plattform für Craft CMS, ist vor Version 5.5.3 anfällig für SQL-Injection im Datenendpunkt der Inventory-Levels-Tabelle. Über die Sortierparameter können Angreifer eigene Datenbankabfragen einschleusen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %. Empfohlene Massnahme: auf Craft Commerce 5.5.3 oder neuer aktualisieren.
CVSS: 8.8 EPSS: 0.01% Publiziert: Referenz: NVD -
Farktor Software E-Commerce Package – Cross-Site Scripting (XSS)
CVE-2025-13002 HochIm E-Commerce Package von Farktor Software E-Commerce Services wurde eine Cross-Site-Scripting-Schwachstelle (Improper Neutralization of Input During Web Page Generation) gemeldet. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 8.2 EPSS: 0.01% Publiziert: Referenz: NVD -
FTC E-Commerce Management Panel: Authentifizierungsumgehung bei kritischer Funktion
CVE-2026-12722 HochIm FTC E-Commerce Management Panel von FTC Software IT Services fehlt eine Authentifizierungsprüfung für eine kritische Funktion. Ein Angreifer kann dadurch die Zugriffskontrolle umgehen und geschützte Funktionen ohne gültige Anmeldedaten erreichen. CVSS-Basiswert: 8.2 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Betroffene Versionen werden in der Quelle nicht näher spezifiziert.
CVSS: 8.2 Publiziert: Referenz: NVD -
Shopper – Datenmanipulation, Informationsabfluss und Stored XSS
CVE-2026-47743 HochShopper ist ein Headless-E-Commerce-Admin-Panel. In Versionen vor 2.8.0 ermöglichen drei zusammenhängende Fehler in Admin-Livewire-Komponenten Datenmanipulation, die Offenlegung sensibler Daten sowie Stored Cross-Site-Scripting. CVSS-Basiswert: 8.7 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: auf Version 2.8.0 oder neuer aktualisieren.
CVSS: 8.7 Publiziert: Referenz: NVD -
Drupal Commerce Paybox – Umgehung der Authentifizierung durch fehlerhafte Signaturprüfung
CVE-2026-0750 HochIm Drupal-Modul Commerce Paybox besteht eine Schwachstelle durch unzureichende Prüfung kryptografischer Signaturen, die eine Umgehung der Authentifizierung ermöglicht. Betroffen sind die Versionen 7.x-1.0 bis 7.X-1.5 auf Drupal 7.x. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Stored-XSS in Adobe Commerce ermöglicht Session-Übernahme
CVE-2025-54264 HochAdobe Commerce ist in den Versionen 2.4.9-alpha2, 2.4.8-p2, 2.4.7-p7, 2.4.6-p12, 2.4.5-p14, 2.4.4-p15 und früher von einer Stored-Cross-Site-Scripting-Schwachstelle betroffen, die es einem hochprivilegierten Angreifer erlaubt, bösartige Skripte in anfällige Formularfelder einzuschleusen. Besucht ein Opfer die Seite mit dem betroffenen Feld, kann schädliches JavaScript im Browser ausgeführt werden. Ein erfolgreicher Angreifer kann dies für eine Session-Übernahme missbrauchen, was Vertraulichkeit und Integrität stark beeinträchtigt. Die Ausnutzung erfordert eine Nutzerinteraktion, da das Opfer die betroffene Seite aufrufen muss. CVSS-Basiswert: 8.1 (Hoch).
CVSS: 8.1 Publiziert: Referenz: NVD -
CVE-2025-54263 – Fehlerhafte Autorisierung in Adobe Commerce
CVE-2025-54263 HochAdobe Commerce ist laut NVD in den Versionen 2.4.9-alpha2, 2.4.8-p2, 2.4.7-p7, 2.4.6-p12, 2.4.5-p14, 2.4.4-p15 und früher von einer Schwachstelle durch fehlerhafte Autorisierung betroffen. Ein Angreifer mit geringen Rechten kann darüber Sicherheitsmassnahmen umgehen und unberechtigten Zugriff aufrechterhalten; eine Benutzerinteraktion ist nicht erforderlich. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Einspielen der vom Hersteller bereitgestellten Sicherheitsupdates.
CVSS: 8.1 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Magento/Adobe Commerce, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.