Adobe Commerce是美国奥多比(Adobe)公司的一种面向商家和品牌的全球领先的数字商务解决方案。 Adobe Commerce存在代码问题漏洞,该漏洞源于服务端请求伪造,可能导致安全功能绕过,攻击者可以利用此漏洞绕过安全措施并获得未经授权的读取访问权限。以下版本受到影响:2.4.9-beta1版本、2.4.8-p4版本、2.4.7-p9版本、2.4.6-p14版本、2.4.5-p16版本和2.4.4-p17版本及之前版本。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Adobe | Adobe Commerce | ≤ 2.4.9-beta1, 2.4.8-p4, 2.4.7-p9, 2.4.6-p14, 2.4.5-p16, 2.4.4-p17 |
affected |
2.4.9, 2.4.8-p5, 2.4.7-p10, 2.4.6-p15, 2.4.5-p17, 2.4.4-p18 |
unaffected | ||
| Adobe | Adobe Commerce B2B | ≤ 1.5.3-beta1, 1.5.2-p4, 1.4.2-p9, 1.3.4-p16, 1.3.3-p17 |
affected |
1.5.3, 1.5.2-p5, 1.4.2-p10, 1.3.4-p17, 1.3.3-p18 |
unaffected | ||
| Adobe | Magento Open Source | ≤ 2.4.9-beta1, 2.4.8-p4, 2.4.7-p9, 2.4.6-p14 |
affected |
2.4.9, 2.4.8-p5, 2.4.7-p10, 2.4.6-p15 |
unaffected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Adobe | Adobe Commerce | 0 ~ 2.4.9-beta1, 2.4.8-p4, 2.4.7-p9, 2.4.6-p14, 2.4.5-p16, 2.4.4-p17 | - |
|
| Adobe | Adobe Commerce B2B | 0 ~ 1.5.3-beta1, 1.5.2-p4, 1.4.2-p9, 1.3.4-p16, 1.3.3-p17 | - |
|
| Adobe | Magento Open Source | 0 ~ 2.4.9-beta1, 2.4.8-p4, 2.4.7-p9, 2.4.6-p14 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-34659 | 9.6 CRITICAL | Adobe Connect | Deserialization of Untrusted Data (CWE-502) |
| CVE-2026-34660 | 9.3 CRITICAL | Adobe Connect | Incorrect Authorization (CWE-863) |
| CVE-2026-34686 | 8.7 HIGH | Adobe Commerce | Cross-site Scripting (Stored XSS) (CWE-79) |
| CVE-2026-34653 | 8.7 HIGH | Adobe Commerce | Improper Limitation of a Pathname to a Restricted Directory ('Path Traver |
| CVE-2026-34644 | 7.8 HIGH | After Effects | Integer Overflow or Wraparound (CWE-190) |
| CVE-2026-34638 | 7.8 HIGH | Premiere Pro | Use After Free (CWE-416) |
| CVE-2026-34687 | 7.8 HIGH | Illustrator | Heap-based Buffer Overflow (CWE-122) |
| CVE-2026-34675 | 7.8 HIGH | Substance3D - Painter | Out-of-bounds Write (CWE-787) |
| CVE-2026-34643 | 7.8 HIGH | After Effects | Out-of-bounds Write (CWE-787) |
| CVE-2026-34642 | 7.8 HIGH | After Effects | Heap-based Buffer Overflow (CWE-122) |
| CVE-2026-34639 | 7.8 HIGH | Media Encoder | Out-of-bounds Write (CWE-787) |
| CVE-2026-34640 | 7.8 HIGH | Media Encoder | Integer Overflow or Wraparound (CWE-190) |
| CVE-2026-34637 | 7.8 HIGH | Premiere Pro | Out-of-bounds Write (CWE-787) |
| CVE-2026-34661 | 7.8 HIGH | Illustrator | Out-of-bounds Write (CWE-787) |
| CVE-2026-34636 | 7.8 HIGH | Premiere Pro | Out-of-bounds Write (CWE-787) |
| CVE-2026-34683 | 7.8 HIGH | Substance3D - Designer | Out-of-bounds Write (CWE-787) |
| CVE-2026-34684 | 7.8 HIGH | Substance3D - Designer | Out-of-bounds Write (CWE-787) |
| CVE-2026-34681 | 7.8 HIGH | Substance3D - Designer | Out-of-bounds Write (CWE-787) |
| CVE-2026-34682 | 7.8 HIGH | Substance3D - Designer | Out-of-bounds Write (CWE-787) |
| CVE-2026-34690 | 7.8 HIGH | After Effects | Stack-based Buffer Overflow (CWE-121) |
Showing top 20 of 51 CVEs. View all on vendor page → →
No comments yet