6.8
CVE-2026-21360
- EPSS 0.64%
- Veröffentlicht 11.03.2026 02:19:11
- Zuletzt bearbeitet 28.08.2026 00:17:03
- Erkennungen
Adobe Commerce | Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') (CWE-22)
Adobe Commerce versions 2.4.9-alpha3, 2.4.8-p3, 2.4.7-p8, 2.4.6-p13, 2.4.5-p15, 2.4.4-p16 and earlier are affected by an Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability that could result in a security feature bypass. A high-privileged attacker could leverage this vulnerability to access unauthorized files or directories outside the intended restricted path. Exploitation of this issue does not require user interaction.Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Adobe ≫ Commerce B2b Version < 1.3.3
Adobe ≫ Commerce B2b Version 1.3.3 Update -
Adobe ≫ Commerce B2b Version 1.3.3 Update p1
Adobe ≫ Commerce B2b Version 1.3.3 Update p10
Adobe ≫ Commerce B2b Version 1.3.3 Update p11
Adobe ≫ Commerce B2b Version 1.3.3 Update p12
Adobe ≫ Commerce B2b Version 1.3.3 Update p13
Adobe ≫ Commerce B2b Version 1.3.3 Update p14
Adobe ≫ Commerce B2b Version 1.3.3 Update p15
Adobe ≫ Commerce B2b Version 1.3.3 Update p16
Adobe ≫ Commerce B2b Version 1.3.3 Update p2
Adobe ≫ Commerce B2b Version 1.3.3 Update p3
Adobe ≫ Commerce B2b Version 1.3.3 Update p4
Adobe ≫ Commerce B2b Version 1.3.3 Update p5
Adobe ≫ Commerce B2b Version 1.3.3 Update p6
Adobe ≫ Commerce B2b Version 1.3.3 Update p7
Adobe ≫ Commerce B2b Version 1.3.3 Update p8
Adobe ≫ Commerce B2b Version 1.3.3 Update p9
Adobe ≫ Commerce B2b Version 1.3.4 Update -
Adobe ≫ Commerce B2b Version 1.3.4 Update p1
Adobe ≫ Commerce B2b Version 1.3.4 Update p10
Adobe ≫ Commerce B2b Version 1.3.4 Update p11
Adobe ≫ Commerce B2b Version 1.3.4 Update p12
Adobe ≫ Commerce B2b Version 1.3.4 Update p13
Adobe ≫ Commerce B2b Version 1.3.4 Update p14
Adobe ≫ Commerce B2b Version 1.3.4 Update p15
Adobe ≫ Commerce B2b Version 1.3.4 Update p2
Adobe ≫ Commerce B2b Version 1.3.4 Update p3
Adobe ≫ Commerce B2b Version 1.3.4 Update p4
Adobe ≫ Commerce B2b Version 1.3.4 Update p5
Adobe ≫ Commerce B2b Version 1.3.4 Update p6
Adobe ≫ Commerce B2b Version 1.3.4 Update p7
Adobe ≫ Commerce B2b Version 1.3.4 Update p8
Adobe ≫ Commerce B2b Version 1.3.4 Update p9
Adobe ≫ Commerce B2b Version 1.3.5 Update -
Adobe ≫ Commerce B2b Version 1.3.5 Update p1
Adobe ≫ Commerce B2b Version 1.3.5 Update p10
Adobe ≫ Commerce B2b Version 1.3.5 Update p11
Adobe ≫ Commerce B2b Version 1.3.5 Update p12
Adobe ≫ Commerce B2b Version 1.3.5 Update p13
Adobe ≫ Commerce B2b Version 1.3.5 Update p2
Adobe ≫ Commerce B2b Version 1.3.5 Update p3
Adobe ≫ Commerce B2b Version 1.3.5 Update p4
Adobe ≫ Commerce B2b Version 1.3.5 Update p5
Adobe ≫ Commerce B2b Version 1.3.5 Update p6
Adobe ≫ Commerce B2b Version 1.3.5 Update p7
Adobe ≫ Commerce B2b Version 1.3.5 Update p8
Adobe ≫ Commerce B2b Version 1.3.5 Update p9
Adobe ≫ Commerce B2b Version 1.4.2 Update -
Adobe ≫ Commerce B2b Version 1.4.2 Update p1
Adobe ≫ Commerce B2b Version 1.4.2 Update p2
Adobe ≫ Commerce B2b Version 1.4.2 Update p3
Adobe ≫ Commerce B2b Version 1.4.2 Update p4
Adobe ≫ Commerce B2b Version 1.4.2 Update p5
Adobe ≫ Commerce B2b Version 1.4.2 Update p6
Adobe ≫ Commerce B2b Version 1.4.2 Update p7
Adobe ≫ Commerce B2b Version 1.4.2 Update p8
Adobe ≫ Commerce B2b Version 1.5.2 Update -
Adobe ≫ Commerce B2b Version 1.5.2 Update p1
Adobe ≫ Commerce B2b Version 1.5.2 Update p2
Adobe ≫ Commerce B2b Version 1.5.2 Update p3
Adobe ≫ Commerce B2b Version 1.5.3 Update alpha1
Adobe ≫ Commerce B2b Version 1.5.3 Update alpha2
Adobe ≫ Commerce B2b Version 1.5.3 Update alpha3
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.64% | 0.457 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| Adobe | 6.8 | 2.3 | 4 |
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:N/A:N
|
CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
The product uses external input to construct a pathname that is intended to identify a file or directory that is located underneath a restricted parent directory, but the product does not properly neutralize special elements within the pathname that can cause the pathname to resolve to a location that is outside of the restricted directory.
https://helpx.adobe.com/security/products/magento/apsb26-05.html