← Back

CVE-2026-48371

nvd nist
Published: Jul 14, 2026Modified: Jul 15, 2026

JSON object

Loading...
5.4
Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Exploitability: 2.3 / Impact: 2.7
Source: psirt@adobe.com (Secondary)

Description

Adobe Commerce is affected by a stored Cross-Site Scripting (XSS) vulnerability that could be abused by a low-privileged attacker to inject malicious scripts into vulnerable form fields. Malicious JavaScript may be executed in a victim's browser when they browse to the page containing the vulnerable field. Scope is changed.

Affected (171)

4 products
Commerce
Commerce B2b
Magento
I/o Events
Configuration A
76 vulnerable
Vulnerable SoftwareAffected Versions
Adobe
Version 2.4.4
Version 2.4.4 p10
Version 2.4.4 p11
Version 2.4.4 p12
Version 2.4.4 p13
Version 2.4.4 p14
Version 2.4.4 p15
Version 2.4.4 p16
Version 2.4.4 p17
Version 2.4.4 p18
Version 2.4.4 p1
Version 2.4.4 p2
Version 2.4.4 p3
Version 2.4.4 p4
Version 2.4.4 p5
Version 2.4.4 p6
Version 2.4.4 p7
Version 2.4.4 p8
Version 2.4.4 p9
Version 2.4.5
Version 2.4.5 p10
Version 2.4.5 p11
Version 2.4.5 p12
Version 2.4.5 p13
Version 2.4.5 p14
Version 2.4.5 p15
Version 2.4.5 p16
Version 2.4.5 p17
Version 2.4.5 p1
Version 2.4.5 p2
Version 2.4.5 p3
Version 2.4.5 p4
Version 2.4.5 p5
Version 2.4.5 p6
Version 2.4.5 p7
Version 2.4.5 p8
Version 2.4.5 p9
Version 2.4.6
Version 2.4.6 p10
Version 2.4.6 p11
Version 2.4.6 p12
Version 2.4.6 p13
Version 2.4.6 p14
Version 2.4.6 p15
Version 2.4.6 p1
Version 2.4.6 p2
Version 2.4.6 p3
Version 2.4.6 p4
Version 2.4.6 p5
Version 2.4.6 p6
Version 2.4.6 p7
Version 2.4.6 p8
Version 2.4.6 p9
Version 2.4.7
Version 2.4.7 b1
Version 2.4.7 b2
Version 2.4.7 beta3
Version 2.4.7 p10
Version 2.4.7 p1
Version 2.4.7 p2
Version 2.4.7 p3
Version 2.4.7 p4
Version 2.4.7 p5
Version 2.4.7 p6
Version 2.4.7 p7
Version 2.4.7 p8
Version 2.4.7 p9
Version 2.4.8
Version 2.4.8 beta1
Version 2.4.8 beta2
Version 2.4.8 p1
Version 2.4.8 p2
Version 2.4.8 p3
Version 2.4.8 p4
Version 2.4.8 p5
Version 2.4.9
Configuration B
55 vulnerable
Vulnerable SoftwareAffected Versions
Adobe
Version 1.3.3
Version 1.3.3 p10
Version 1.3.3 p11
Version 1.3.3 p12
Version 1.3.3 p13
Version 1.3.3 p14
Version 1.3.3 p15
Version 1.3.3 p16
Version 1.3.3 p17
Version 1.3.3 p18
Version 1.3.3 p1
Version 1.3.3 p2
Version 1.3.3 p3
Version 1.3.3 p4
Version 1.3.3 p5
Version 1.3.3 p6
Version 1.3.3 p7
Version 1.3.3 p8
Version 1.3.3 p9
Version 1.3.4
Version 1.3.4 p10
Version 1.3.4 p11
Version 1.3.4 p12
Version 1.3.4 p13
Version 1.3.4 p14
Version 1.3.4 p15
Version 1.3.4 p16
Version 1.3.4 p17
Version 1.3.4 p1
Version 1.3.4 p2
Version 1.3.4 p3
Version 1.3.4 p4
Version 1.3.4 p5
Version 1.3.4 p6
Version 1.3.4 p7
Version 1.3.4 p8
Version 1.3.4 p9
Version 1.4.2
Version 1.4.2 p10
Version 1.4.2 p1
Version 1.4.2 p2
Version 1.4.2 p3
Version 1.4.2 p4
Version 1.4.2 p5
Version 1.4.2 p6
Version 1.4.2 p7
Version 1.4.2 p8
Version 1.4.2 p9
Version 1.5.2
Version 1.5.2 p1
Version 1.5.2 p2
Version 1.5.2 p3
Version 1.5.2 p4
Version 1.5.2 p5
Version 1.5.3
Configuration C
39 vulnerable
Vulnerable SoftwareAffected Versions
Adobe
Version 2.4.6
Version 2.4.6 p10
Version 2.4.6 p11
Version 2.4.6 p12
Version 2.4.6 p13
Version 2.4.6 p14
Version 2.4.6 p15
Version 2.4.6 p1
Version 2.4.6 p2
Version 2.4.6 p3
Version 2.4.6 p4
Version 2.4.6 p5
Version 2.4.6 p6
Version 2.4.6 p7
Version 2.4.6 p8
Version 2.4.6 p9
Version 2.4.7
Version 2.4.7 b1
Version 2.4.7 b2
Version 2.4.7 beta3
Version 2.4.7 p10
Version 2.4.7 p1
Version 2.4.7 p2
Version 2.4.7 p3
Version 2.4.7 p4
Version 2.4.7 p5
Version 2.4.7 p6
Version 2.4.7 p7
Version 2.4.7 p8
Version 2.4.7 p9
Version 2.4.8
Version 2.4.8 beta1
Version 2.4.8 beta2
Version 2.4.8 p1
Version 2.4.8 p2
Version 2.4.8 p3
Version 2.4.8 p4
Version 2.4.8 p5
Version 2.4.9
Configuration D
1 vulnerable
Vulnerable SoftwareAffected Versions
From 1.6.0 to 1.21.0

References (1)

Timeline

No history available yet.