Aller au contenu

Fiche vulnérabilité

CVE-2024-45121 : faille moyenne adobe commerce (CVSS 4.3)

Description

Adobe Commerce versions 2.4.7-p2, 2.4.6-p7, 2.4.5-p9, 2.4.4-p10 and earlier are affected by an Improper Access Control vulnerability that could result in a Security feature bypass. A low-privileged attacker could leverage this vulnerability to bypass security measures and have a low impact on integrity. Exploitation of this issue does not require user interaction.

En bref

Sévérité
Moyenne (CVSS 4.3)
Vecteur CVSS
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
Exploitation active
Non signalée par la CISA
Publication
10 oct. 2024
Dernière mise à jour
17 juin 2026

Produits concernés

  • adobe commerce
  • adobe commerce b2b
  • adobe magento

Références

Rechercher une autre vulnérabilité dans la base CVE