Adobe Commerce是美国奥多比(Adobe)公司的一种面向商家和品牌的全球领先的数字商务解决方案。 Adobe Commerce存在路径遍历漏洞,该漏洞源于路径名限制不当,可能导致任意文件系统读写,经过身份验证的管理员可以利用此漏洞读取或写入受限目录之外的文件。以下版本受到影响:2.4.9-beta1版本、2.4.8-p4版本、2.4.7-p9版本、2.4.6-p14版本、2.4.5-p16版本和2.4.4-p17版本及之前版本。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Adobe | Adobe Commerce | ≤ 2.4.9-beta1, 2.4.8-p4, 2.4.7-p9, 2.4.6-p14, 2.4.5-p16, 2.4.4-p17 |
affected |
2.4.9, 2.4.8-p5, 2.4.7-p10, 2.4.6-p15, 2.4.5-p17, 2.4.4-p18 |
unaffected | ||
| Adobe | Adobe Commerce B2B | ≤ 1.5.3-beta1, 1.5.2-p4, 1.4.2-p9, 1.3.4-p16, 1.3.3-p17 |
affected |
1.5.3, 1.5.2-p5, 1.4.2-p10, 1.3.4-p17, 1.3.3-p18 |
unaffected | ||
| Adobe | Magento Open Source | ≤ 2.4.9-beta1, 2.4.8-p4, 2.4.7-p9, 2.4.6-p14 |
affected |
2.4.9, 2.4.8-p5, 2.4.7-p10, 2.4.6-p15 |
unaffected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Adobe | Adobe Commerce | 0 ~ 2.4.9-beta1, 2.4.8-p4, 2.4.7-p9, 2.4.6-p14, 2.4.5-p16, 2.4.4-p17 | - |
|
| Adobe | Adobe Commerce B2B | 0 ~ 1.5.3-beta1, 1.5.2-p4, 1.4.2-p9, 1.3.4-p16, 1.3.3-p17 | - |
|
| Adobe | Magento Open Source | 0 ~ 2.4.9-beta1, 2.4.8-p4, 2.4.7-p9, 2.4.6-p14 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-34659 | 9.6 CRITICAL | Adobe Connect | Deserialization of Untrusted Data (CWE-502) |
| CVE-2026-34660 | 9.3 CRITICAL | Adobe Connect | Incorrect Authorization (CWE-863) |
| CVE-2026-34686 | 8.7 HIGH | Adobe Commerce | Cross-site Scripting (Stored XSS) (CWE-79) |
| CVE-2026-34644 | 7.8 HIGH | After Effects | Integer Overflow or Wraparound (CWE-190) |
| CVE-2026-34638 | 7.8 HIGH | Premiere Pro | Use After Free (CWE-416) |
| CVE-2026-34661 | 7.8 HIGH | Illustrator | Out-of-bounds Write (CWE-787) |
| CVE-2026-34675 | 7.8 HIGH | Substance3D - Painter | Out-of-bounds Write (CWE-787) |
| CVE-2026-34643 | 7.8 HIGH | After Effects | Out-of-bounds Write (CWE-787) |
| CVE-2026-34642 | 7.8 HIGH | After Effects | Heap-based Buffer Overflow (CWE-122) |
| CVE-2026-34639 | 7.8 HIGH | Media Encoder | Out-of-bounds Write (CWE-787) |
| CVE-2026-34640 | 7.8 HIGH | Media Encoder | Integer Overflow or Wraparound (CWE-190) |
| CVE-2026-34637 | 7.8 HIGH | Premiere Pro | Out-of-bounds Write (CWE-787) |
| CVE-2026-34676 | 7.8 HIGH | Substance3D - Painter | Out-of-bounds Write (CWE-787) |
| CVE-2026-34687 | 7.8 HIGH | Illustrator | Heap-based Buffer Overflow (CWE-122) |
| CVE-2026-34636 | 7.8 HIGH | Premiere Pro | Out-of-bounds Write (CWE-787) |
| CVE-2026-34683 | 7.8 HIGH | Substance3D - Designer | Out-of-bounds Write (CWE-787) |
| CVE-2026-34684 | 7.8 HIGH | Substance3D - Designer | Out-of-bounds Write (CWE-787) |
| CVE-2026-34681 | 7.8 HIGH | Substance3D - Designer | Out-of-bounds Write (CWE-787) |
| CVE-2026-34682 | 7.8 HIGH | Substance3D - Designer | Out-of-bounds Write (CWE-787) |
| CVE-2026-34690 | 7.8 HIGH | After Effects | Stack-based Buffer Overflow (CWE-121) |
Showing top 20 of 51 CVEs. View all on vendor page → →
No comments yet