CVE-2026-21294

MEDIUM CVSS 3.1: 5,5 EPSS 0.04%
Обновлено 11 марта 2026
Adobe
Параметр Значение
CVSS 5,5 (MEDIUM)
Тип уязвимости CWE-918 (Подделка запросов на стороне сервера (SSRF))
Поставщик Adobe
Публичный эксплойт Нет

Версии Adobe Commerce 2.4.9-alpha3, 2.4.8-p3, 2.4.7-p8, 2.4.6-p13, 2.4.5-p15, 2.4.4-p16 и более ранние подвержены уязвимости подделки запросов на стороне сервера (SSRF), которая может привести к обходу функции безопасности. Злоумышленник с высоким уровнем привилегий может воспользоваться этой уязвимостью для манипулирования серверными запросами и обхода мер безопасности. Использование этой проблемы не требует взаимодействия с пользователем.

Показать оригинальное описание (EN)

Adobe Commerce versions 2.4.9-alpha3, 2.4.8-p3, 2.4.7-p8, 2.4.6-p13, 2.4.5-p15, 2.4.4-p16 and earlier are affected by a Server-Side Request Forgery (SSRF) vulnerability that could result in a Security feature bypass. A high-privileged attacker could exploit this vulnerability to manipulate server-side requests and bypass security controls. Exploitation of this issue does not require user interaction.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1