Ad

CVE-2026-71362

CRITICAL CVSS 3.1: 9,1 EPSS 0.48%
Обновлено 13 августа 2026
Adobe
Параметр Значение
CVSS 9,1 (CRITICAL)
Тип уязвимости CWE-863 (Неправильная авторизация)
Поставщик Adobe
Публичный эксплойт Нет

Adobe Commerce подвержена уязвимости неправильной авторизации, которая может привести к повышению привилегий. Злоумышленник может использовать эту уязвимость для получения расширенного доступа к конфиденциальным ресурсам. Использование этой проблемы не требует взаимодействия с пользователем.

Показать оригинальное описание (EN)

Adobe Commerce is affected by an Incorrect Authorization vulnerability that could result in privilege escalation. An attacker could leverage this vulnerability to gain elevated access to sensitive resources. Exploitation of this issue does not require user interaction.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1