3.4
CVE-2026-34685
- EPSS 0.37%
- Veröffentlicht 12.05.2026 19:50:30
- Zuletzt bearbeitet 28.08.2026 00:17:23
- Erkennungen
Adobe Commerce | Improper Input Validation (CWE-20)
Adobe Commerce versions 2.4.9-beta1, 2.4.8-p4, 2.4.7-p9, 2.4.6-p14, 2.4.5-p16, 2.4.4-p17 and earlier are affected by an Improper Input Validation vulnerability that could result in a Security feature bypass. A high-privileged attacker could leverage this vulnerability to bypass security measures and gain unauthorized write access. Exploitation of this issue requires user interaction in that a victim must visit a maliciously crafted URL or interact with a compromised web page. Scope is changed.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Adobe ≫ Commerce B2b Version < 1.3.3
Adobe ≫ Commerce B2b Version 1.3.3 Update -
Adobe ≫ Commerce B2b Version 1.3.3 Update p1
Adobe ≫ Commerce B2b Version 1.3.3 Update p10
Adobe ≫ Commerce B2b Version 1.3.3 Update p11
Adobe ≫ Commerce B2b Version 1.3.3 Update p12
Adobe ≫ Commerce B2b Version 1.3.3 Update p13
Adobe ≫ Commerce B2b Version 1.3.3 Update p14
Adobe ≫ Commerce B2b Version 1.3.3 Update p15
Adobe ≫ Commerce B2b Version 1.3.3 Update p16
Adobe ≫ Commerce B2b Version 1.3.3 Update p17
Adobe ≫ Commerce B2b Version 1.3.3 Update p2
Adobe ≫ Commerce B2b Version 1.3.3 Update p3
Adobe ≫ Commerce B2b Version 1.3.3 Update p4
Adobe ≫ Commerce B2b Version 1.3.3 Update p5
Adobe ≫ Commerce B2b Version 1.3.3 Update p6
Adobe ≫ Commerce B2b Version 1.3.3 Update p7
Adobe ≫ Commerce B2b Version 1.3.3 Update p8
Adobe ≫ Commerce B2b Version 1.3.3 Update p9
Adobe ≫ Commerce B2b Version 1.3.4 Update -
Adobe ≫ Commerce B2b Version 1.3.4 Update p1
Adobe ≫ Commerce B2b Version 1.3.4 Update p10
Adobe ≫ Commerce B2b Version 1.3.4 Update p11
Adobe ≫ Commerce B2b Version 1.3.4 Update p12
Adobe ≫ Commerce B2b Version 1.3.4 Update p13
Adobe ≫ Commerce B2b Version 1.3.4 Update p14
Adobe ≫ Commerce B2b Version 1.3.4 Update p15
Adobe ≫ Commerce B2b Version 1.3.4 Update p16
Adobe ≫ Commerce B2b Version 1.3.4 Update p2
Adobe ≫ Commerce B2b Version 1.3.4 Update p3
Adobe ≫ Commerce B2b Version 1.3.4 Update p4
Adobe ≫ Commerce B2b Version 1.3.4 Update p5
Adobe ≫ Commerce B2b Version 1.3.4 Update p6
Adobe ≫ Commerce B2b Version 1.3.4 Update p7
Adobe ≫ Commerce B2b Version 1.3.4 Update p8
Adobe ≫ Commerce B2b Version 1.3.4 Update p9
Adobe ≫ Commerce B2b Version 1.4.2 Update -
Adobe ≫ Commerce B2b Version 1.4.2 Update p1
Adobe ≫ Commerce B2b Version 1.4.2 Update p2
Adobe ≫ Commerce B2b Version 1.4.2 Update p3
Adobe ≫ Commerce B2b Version 1.4.2 Update p4
Adobe ≫ Commerce B2b Version 1.4.2 Update p5
Adobe ≫ Commerce B2b Version 1.4.2 Update p6
Adobe ≫ Commerce B2b Version 1.4.2 Update p7
Adobe ≫ Commerce B2b Version 1.4.2 Update p8
Adobe ≫ Commerce B2b Version 1.4.2 Update p9
Adobe ≫ Commerce B2b Version 1.5.2 Update -
Adobe ≫ Commerce B2b Version 1.5.2 Update p1
Adobe ≫ Commerce B2b Version 1.5.2 Update p2
Adobe ≫ Commerce B2b Version 1.5.2 Update p3
Adobe ≫ Commerce B2b Version 1.5.2 Update p4
Adobe ≫ Commerce B2b Version 1.5.3 Update beta1
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.37% | 0.289 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| Adobe | 3.4 | 1.7 | 1.4 |
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:N/I:L/A:N
|
CWE-20 Improper Input Validation
The product receives input or data, but it does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly.
https://helpx.adobe.com/security/products/magento/apsb26-49.html