7.6

CVE-2026-77110

Adobe Commerce | Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') (CWE-22)

Adobe Commerce is affected by an Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability that could result in a Security feature bypass. An attacker with high privileges could leverage this vulnerability to access unauthorized files or directories outside the intended restrictions, causing a limited disruption to availability. Exploitation of this issue does not require user interaction. Scope is changed.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Adobe ≫ Commerce Version < 2.4.4
Adobe ≫ Commerce Version 2.4.4 Update -
Adobe ≫ Commerce Version 2.4.4 Update p1
Adobe ≫ Commerce Version 2.4.4 Update p10
Adobe ≫ Commerce Version 2.4.4 Update p11
Adobe ≫ Commerce Version 2.4.4 Update p12
Adobe ≫ Commerce Version 2.4.4 Update p13
Adobe ≫ Commerce Version 2.4.4 Update p14
Adobe ≫ Commerce Version 2.4.4 Update p15
Adobe ≫ Commerce Version 2.4.4 Update p16
Adobe ≫ Commerce Version 2.4.4 Update p17
Adobe ≫ Commerce Version 2.4.4 Update p18
Adobe ≫ Commerce Version 2.4.4 Update p2
Adobe ≫ Commerce Version 2.4.4 Update p3
Adobe ≫ Commerce Version 2.4.4 Update p4
Adobe ≫ Commerce Version 2.4.4 Update p5
Adobe ≫ Commerce Version 2.4.4 Update p6
Adobe ≫ Commerce Version 2.4.4 Update p7
Adobe ≫ Commerce Version 2.4.4 Update p8
Adobe ≫ Commerce Version 2.4.4 Update p9
Adobe ≫ Commerce Version 2.4.5 Update -
Adobe ≫ Commerce Version 2.4.5 Update p1
Adobe ≫ Commerce Version 2.4.5 Update p10
Adobe ≫ Commerce Version 2.4.5 Update p11
Adobe ≫ Commerce Version 2.4.5 Update p12
Adobe ≫ Commerce Version 2.4.5 Update p13
Adobe ≫ Commerce Version 2.4.5 Update p14
Adobe ≫ Commerce Version 2.4.5 Update p15
Adobe ≫ Commerce Version 2.4.5 Update p16
Adobe ≫ Commerce Version 2.4.5 Update p17
Adobe ≫ Commerce Version 2.4.5 Update p2
Adobe ≫ Commerce Version 2.4.5 Update p3
Adobe ≫ Commerce Version 2.4.5 Update p4
Adobe ≫ Commerce Version 2.4.5 Update p5
Adobe ≫ Commerce Version 2.4.5 Update p6
Adobe ≫ Commerce Version 2.4.5 Update p7
Adobe ≫ Commerce Version 2.4.5 Update p8
Adobe ≫ Commerce Version 2.4.5 Update p9
Adobe ≫ Commerce Version 2.4.6 Update -
Adobe ≫ Commerce Version 2.4.6 Update p1
Adobe ≫ Commerce Version 2.4.6 Update p10
Adobe ≫ Commerce Version 2.4.6 Update p11
Adobe ≫ Commerce Version 2.4.6 Update p12
Adobe ≫ Commerce Version 2.4.6 Update p13
Adobe ≫ Commerce Version 2.4.6 Update p14
Adobe ≫ Commerce Version 2.4.6 Update p15
Adobe ≫ Commerce Version 2.4.6 Update p2
Adobe ≫ Commerce Version 2.4.6 Update p3
Adobe ≫ Commerce Version 2.4.6 Update p4
Adobe ≫ Commerce Version 2.4.6 Update p5
Adobe ≫ Commerce Version 2.4.6 Update p6
Adobe ≫ Commerce Version 2.4.6 Update p7
Adobe ≫ Commerce Version 2.4.6 Update p8
Adobe ≫ Commerce Version 2.4.6 Update p9
Adobe ≫ Commerce Version 2.4.7 Update -
Adobe ≫ Commerce Version 2.4.7 Update b1
Adobe ≫ Commerce Version 2.4.7 Update b2
Adobe ≫ Commerce Version 2.4.7 Update beta3
Adobe ≫ Commerce Version 2.4.7 Update p1
Adobe ≫ Commerce Version 2.4.7 Update p10
Adobe ≫ Commerce Version 2.4.7 Update p2
Adobe ≫ Commerce Version 2.4.7 Update p3
Adobe ≫ Commerce Version 2.4.7 Update p4
Adobe ≫ Commerce Version 2.4.7 Update p5
Adobe ≫ Commerce Version 2.4.7 Update p6
Adobe ≫ Commerce Version 2.4.7 Update p7
Adobe ≫ Commerce Version 2.4.7 Update p8
Adobe ≫ Commerce Version 2.4.7 Update p9
Adobe ≫ Commerce Version 2.4.8 Update -
Adobe ≫ Commerce Version 2.4.8 Update beta1
Adobe ≫ Commerce Version 2.4.8 Update beta2
Adobe ≫ Commerce Version 2.4.8 Update p1
Adobe ≫ Commerce Version 2.4.8 Update p2
Adobe ≫ Commerce Version 2.4.8 Update p3
Adobe ≫ Commerce Version 2.4.8 Update p4
Adobe ≫ Commerce Version 2.4.8 Update p5
Adobe ≫ Commerce Version 2.4.9 Update -
Adobe ≫ Commerce B2b Version < 1.3.3
Adobe ≫ Commerce B2b Version 1.3.3 Update -
Adobe ≫ Commerce B2b Version 1.3.3 Update p1
Adobe ≫ Commerce B2b Version 1.3.3 Update p10
Adobe ≫ Commerce B2b Version 1.3.3 Update p11
Adobe ≫ Commerce B2b Version 1.3.3 Update p12
Adobe ≫ Commerce B2b Version 1.3.3 Update p13
Adobe ≫ Commerce B2b Version 1.3.3 Update p14
Adobe ≫ Commerce B2b Version 1.3.3 Update p15
Adobe ≫ Commerce B2b Version 1.3.3 Update p16
Adobe ≫ Commerce B2b Version 1.3.3 Update p17
Adobe ≫ Commerce B2b Version 1.3.3 Update p18
Adobe ≫ Commerce B2b Version 1.3.3 Update p2
Adobe ≫ Commerce B2b Version 1.3.3 Update p3
Adobe ≫ Commerce B2b Version 1.3.3 Update p4
Adobe ≫ Commerce B2b Version 1.3.3 Update p5
Adobe ≫ Commerce B2b Version 1.3.3 Update p6
Adobe ≫ Commerce B2b Version 1.3.3 Update p7
Adobe ≫ Commerce B2b Version 1.3.3 Update p8
Adobe ≫ Commerce B2b Version 1.3.3 Update p9
Adobe ≫ Commerce B2b Version 1.3.4 Update -
Adobe ≫ Commerce B2b Version 1.3.4 Update p1
Adobe ≫ Commerce B2b Version 1.3.4 Update p10
Adobe ≫ Commerce B2b Version 1.3.4 Update p11
Adobe ≫ Commerce B2b Version 1.3.4 Update p12
Adobe ≫ Commerce B2b Version 1.3.4 Update p13
Adobe ≫ Commerce B2b Version 1.3.4 Update p14
Adobe ≫ Commerce B2b Version 1.3.4 Update p15
Adobe ≫ Commerce B2b Version 1.3.4 Update p16
Adobe ≫ Commerce B2b Version 1.3.4 Update p17
Adobe ≫ Commerce B2b Version 1.3.4 Update p2
Adobe ≫ Commerce B2b Version 1.3.4 Update p3
Adobe ≫ Commerce B2b Version 1.3.4 Update p4
Adobe ≫ Commerce B2b Version 1.3.4 Update p5
Adobe ≫ Commerce B2b Version 1.3.4 Update p6
Adobe ≫ Commerce B2b Version 1.3.4 Update p7
Adobe ≫ Commerce B2b Version 1.3.4 Update p8
Adobe ≫ Commerce B2b Version 1.3.4 Update p9
Adobe ≫ Commerce B2b Version 1.4.2 Update -
Adobe ≫ Commerce B2b Version 1.4.2 Update p1
Adobe ≫ Commerce B2b Version 1.4.2 Update p10
Adobe ≫ Commerce B2b Version 1.4.2 Update p2
Adobe ≫ Commerce B2b Version 1.4.2 Update p3
Adobe ≫ Commerce B2b Version 1.4.2 Update p4
Adobe ≫ Commerce B2b Version 1.4.2 Update p5
Adobe ≫ Commerce B2b Version 1.4.2 Update p6
Adobe ≫ Commerce B2b Version 1.4.2 Update p7
Adobe ≫ Commerce B2b Version 1.4.2 Update p8
Adobe ≫ Commerce B2b Version 1.4.2 Update p9
Adobe ≫ Commerce B2b Version 1.5.2 Update -
Adobe ≫ Commerce B2b Version 1.5.2 Update p1
Adobe ≫ Commerce B2b Version 1.5.2 Update p2
Adobe ≫ Commerce B2b Version 1.5.2 Update p3
Adobe ≫ Commerce B2b Version 1.5.2 Update p4
Adobe ≫ Commerce B2b Version 1.5.2 Update p5
Adobe ≫ Commerce B2b Version 1.5.3 Update -
Adobe ≫ Magento SwEdition open_source Version <= 2.4.6
Adobe ≫ Magento Version 2.4.7 Update - SwEdition open_source
Adobe ≫ Magento Version 2.4.7 Update b1 SwEdition open_source
Adobe ≫ Magento Version 2.4.7 Update b2 SwEdition open_source
Adobe ≫ Magento Version 2.4.7 Update beta3 SwEdition open_source
Adobe ≫ Magento Version 2.4.7 Update p1 SwEdition open_source
Adobe ≫ Magento Version 2.4.7 Update p10 SwEdition open_source
Adobe ≫ Magento Version 2.4.7 Update p2 SwEdition open_source
Adobe ≫ Magento Version 2.4.7 Update p3 SwEdition open_source
Adobe ≫ Magento Version 2.4.7 Update p4 SwEdition open_source
Adobe ≫ Magento Version 2.4.7 Update p5 SwEdition open_source
Adobe ≫ Magento Version 2.4.7 Update p6 SwEdition open_source
Adobe ≫ Magento Version 2.4.7 Update p7 SwEdition open_source
Adobe ≫ Magento Version 2.4.7 Update p8 SwEdition open_source
Adobe ≫ Magento Version 2.4.7 Update p9 SwEdition open_source
Adobe ≫ Magento Version 2.4.8 Update - SwEdition open_source
Adobe ≫ Magento Version 2.4.8 Update beta1 SwEdition open_source
Adobe ≫ Magento Version 2.4.8 Update beta2 SwEdition open_source
Adobe ≫ Magento Version 2.4.8 Update p1 SwEdition open_source
Adobe ≫ Magento Version 2.4.8 Update p2 SwEdition open_source
Adobe ≫ Magento Version 2.4.8 Update p3 SwEdition open_source
Adobe ≫ Magento Version 2.4.8 Update p4 SwEdition open_source
Adobe ≫ Magento Version 2.4.8 Update p5 SwEdition open_source
Adobe ≫ Magento Version 2.4.9 Update - SwEdition open_source
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.72% 0.519
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Adobe 7.6 2.3 4.7
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:N/I:H/A:L
CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')

The product uses external input to construct a pathname that is intended to identify a file or directory that is located underneath a restricted parent directory, but the product does not properly neutralize special elements within the pathname that can cause the pathname to resolve to a location that is outside of the restricted directory.

https://helpx.adobe.com/security/products/magento/apsb26-138.html
Vendor Advisory