8.7

CVE-2025-24414

Adobe Commerce | Cross-site Scripting (Stored XSS) (CWE-79)

Adobe Commerce versions 2.4.8-beta1, 2.4.7-p3, 2.4.6-p8, 2.4.5-p10, 2.4.4-p11 and earlier are affected by a stored Cross-Site Scripting (XSS) vulnerability that could be abused by a low-privileged attacker to inject malicious scripts into vulnerable form fields. Malicious JavaScript may be executed in a victim’s browser when they browse to the page containing the vulnerable field. A successful attacker can abuse this to achieve session takeover, increasing the confidentiality and integrity impact as high.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Adobe ≫ Commerce Version < 2.4.4
Adobe ≫ Commerce Version 2.4.4 Update -
Adobe ≫ Commerce Version 2.4.4 Update p1
Adobe ≫ Commerce Version 2.4.4 Update p10
Adobe ≫ Commerce Version 2.4.4 Update p11
Adobe ≫ Commerce Version 2.4.4 Update p2
Adobe ≫ Commerce Version 2.4.4 Update p3
Adobe ≫ Commerce Version 2.4.4 Update p4
Adobe ≫ Commerce Version 2.4.4 Update p5
Adobe ≫ Commerce Version 2.4.4 Update p6
Adobe ≫ Commerce Version 2.4.4 Update p7
Adobe ≫ Commerce Version 2.4.4 Update p8
Adobe ≫ Commerce Version 2.4.4 Update p9
Adobe ≫ Commerce Version 2.4.5 Update -
Adobe ≫ Commerce Version 2.4.5 Update p1
Adobe ≫ Commerce Version 2.4.5 Update p10
Adobe ≫ Commerce Version 2.4.5 Update p2
Adobe ≫ Commerce Version 2.4.5 Update p3
Adobe ≫ Commerce Version 2.4.5 Update p4
Adobe ≫ Commerce Version 2.4.5 Update p5
Adobe ≫ Commerce Version 2.4.5 Update p6
Adobe ≫ Commerce Version 2.4.5 Update p7
Adobe ≫ Commerce Version 2.4.5 Update p8
Adobe ≫ Commerce Version 2.4.5 Update p9
Adobe ≫ Commerce Version 2.4.6 Update -
Adobe ≫ Commerce Version 2.4.6 Update p1
Adobe ≫ Commerce Version 2.4.6 Update p2
Adobe ≫ Commerce Version 2.4.6 Update p3
Adobe ≫ Commerce Version 2.4.6 Update p4
Adobe ≫ Commerce Version 2.4.6 Update p5
Adobe ≫ Commerce Version 2.4.6 Update p6
Adobe ≫ Commerce Version 2.4.6 Update p7
Adobe ≫ Commerce Version 2.4.6 Update p8
Adobe ≫ Commerce Version 2.4.7 Update -
Adobe ≫ Commerce Version 2.4.7 Update p1
Adobe ≫ Commerce Version 2.4.7 Update p2
Adobe ≫ Commerce Version 2.4.7 Update p3
Adobe ≫ Commerce Version 2.4.8 Update beta1
Adobe ≫ Commerce B2b Version < 1.3.3
Adobe ≫ Commerce B2b Version 1.3.3 Update -
Adobe ≫ Commerce B2b Version 1.3.3 Update p10
Adobe ≫ Commerce B2b Version 1.3.3 Update p11
Adobe ≫ Commerce B2b Version 1.3.4 Update -
Adobe ≫ Commerce B2b Version 1.3.4 Update p10
Adobe ≫ Commerce B2b Version 1.3.4 Update p9
Adobe ≫ Commerce B2b Version 1.3.5 Update -
Adobe ≫ Commerce B2b Version 1.3.5 Update p7
Adobe ≫ Commerce B2b Version 1.3.5 Update p8
Adobe ≫ Commerce B2b Version 1.4.2 Update -
Adobe ≫ Commerce B2b Version 1.4.2 Update p1
Adobe ≫ Commerce B2b Version 1.4.2 Update p2
Adobe ≫ Commerce B2b Version 1.4.2 Update p3
Adobe ≫ Commerce B2b Version 1.5.0
Adobe ≫ Magento SwEdition open_source Version < 2.4.4
Adobe ≫ Magento Version 2.4.4 Update - SwEdition open_source
Adobe ≫ Magento Version 2.4.4 Update p1 SwEdition open_source
Adobe ≫ Magento Version 2.4.4 Update p10 SwEdition open_source
Adobe ≫ Magento Version 2.4.4 Update p11 SwEdition open_source
Adobe ≫ Magento Version 2.4.4 Update p2 SwEdition open_source
Adobe ≫ Magento Version 2.4.4 Update p3 SwEdition open_source
Adobe ≫ Magento Version 2.4.4 Update p4 SwEdition open_source
Adobe ≫ Magento Version 2.4.4 Update p5 SwEdition open_source
Adobe ≫ Magento Version 2.4.4 Update p6 SwEdition open_source
Adobe ≫ Magento Version 2.4.4 Update p7 SwEdition open_source
Adobe ≫ Magento Version 2.4.4 Update p8 SwEdition open_source
Adobe ≫ Magento Version 2.4.4 Update p9 SwEdition open_source
Adobe ≫ Magento Version 2.4.5 Update - SwEdition open_source
Adobe ≫ Magento Version 2.4.5 Update p1 SwEdition open_source
Adobe ≫ Magento Version 2.4.5 Update p10 SwEdition open_source
Adobe ≫ Magento Version 2.4.5 Update p2 SwEdition open_source
Adobe ≫ Magento Version 2.4.5 Update p3 SwEdition open_source
Adobe ≫ Magento Version 2.4.5 Update p4 SwEdition open_source
Adobe ≫ Magento Version 2.4.5 Update p5 SwEdition open_source
Adobe ≫ Magento Version 2.4.5 Update p6 SwEdition open_source
Adobe ≫ Magento Version 2.4.5 Update p7 SwEdition open_source
Adobe ≫ Magento Version 2.4.5 Update p8 SwEdition open_source
Adobe ≫ Magento Version 2.4.5 Update p9 SwEdition open_source
Adobe ≫ Magento Version 2.4.6 Update - SwEdition open_source
Adobe ≫ Magento Version 2.4.6 Update p1 SwEdition open_source
Adobe ≫ Magento Version 2.4.6 Update p2 SwEdition open_source
Adobe ≫ Magento Version 2.4.6 Update p3 SwEdition open_source
Adobe ≫ Magento Version 2.4.6 Update p4 SwEdition open_source
Adobe ≫ Magento Version 2.4.6 Update p5 SwEdition open_source
Adobe ≫ Magento Version 2.4.6 Update p6 SwEdition open_source
Adobe ≫ Magento Version 2.4.6 Update p7 SwEdition open_source
Adobe ≫ Magento Version 2.4.6 Update p8 SwEdition open_source
Adobe ≫ Magento Version 2.4.7 Update - SwEdition open_source
Adobe ≫ Magento Version 2.4.7 Update p1 SwEdition open_source
Adobe ≫ Magento Version 2.4.7 Update p2 SwEdition open_source
Adobe ≫ Magento Version 2.4.7 Update p3 SwEdition open_source
Adobe ≫ Magento Version 2.4.8 Update beta1 SwEdition open_source
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.69% 0.497
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 8.7 2.3 5.8
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:N
Adobe 8.7 2.3 5.8
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:N
CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')

The product does not neutralize or incorrectly neutralizes user-controllable input before it is placed in output that is used as a web page that is served to other users.

https://helpx.adobe.com/security/products/magento/apsb25-08.html
Vendor Advisory