macc /
EN FR
Book a meeting
← Back to console
High NCSC · Netherlands CVE-2026-76200

Kwetsbaarheden verholpen in Adobe Commerce

Published

Description

Adobe heeft meerdere kwetsbaarheden verholpen in Adobe Commerce. De kwetsbaarheden betreffen onder andere stored Cross-Site Scripting (XSS) waarbij aanvallers kwaadaardige JavaScript-code kunnen injecteren in formulier velden binnen de applicatie. Deze code wordt uitgevoerd in de context van de browser van het slachtoffer en kan ongeautoriseerde acties uitvoeren, zoals het kapen van sessies of het escaleren van privileges. Daarnaast zijn er meerdere incorrecte autorisatieproblemen geïdentificeerd die het mogelijk maken voor aanvallers om hun privileges binnen het systeem te verhogen, ongeautoriseerde toegang te verkrijgen tot gevoelige informatie, en beveiligingscontroles te omzeilen zonder dat gebruikersinteractie nodig is. Verder is er een path traversal kwetsbaarheid die aanvallers met