Adobe Commerce是美国奥多比(Adobe)公司的一种面向商家和品牌的全球领先的数字商务解决方案。 Adobe Commerce存在安全漏洞,该漏洞源于依赖易受攻击的第三方组件,可能导致应用程序拒绝服务。以下版本受到影响:2.4.9-beta1版本、2.4.8-p4版本、2.4.7-p9版本、2.4.6-p14版本、2.4.5-p16版本、2.4.4-p17版本及之前版本。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Adobe | Adobe Commerce | ≤ 2.4.9-beta1, 2.4.8-p4, 2.4.7-p9, 2.4.6-p14, 2.4.5-p16, 2.4.4-p17 |
affected |
2.4.9, 2.4.8-p5, 2.4.7-p10, 2.4.6-p15, 2.4.5-p17, 2.4.4-p18 |
unaffected | ||
| Adobe | Adobe Commerce B2B | ≤ 1.5.3-beta1, 1.5.2-p4, 1.4.2-p9, 1.3.4-p16, 1.3.3-p17 |
affected |
1.5.3, 1.5.2-p5, 1.4.2-p10, 1.3.4-p17, 1.3.3-p18 |
unaffected | ||
| Adobe | Magento Open Source | ≤ 2.4.9-beta1, 2.4.8-p4, 2.4.7-p9, 2.4.6-p14 |
affected |
2.4.9, 2.4.8-p5, 2.4.7-p10, 2.4.6-p15 |
unaffected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Adobe | Adobe Commerce | 0 ~ 2.4.9-beta1, 2.4.8-p4, 2.4.7-p9, 2.4.6-p14, 2.4.5-p16, 2.4.4-p17 | - |
|
| Adobe | Adobe Commerce B2B | 0 ~ 1.5.3-beta1, 1.5.2-p4, 1.4.2-p9, 1.3.4-p16, 1.3.3-p17 | - |
|
| Adobe | Magento Open Source | 0 ~ 2.4.9-beta1, 2.4.8-p4, 2.4.7-p9, 2.4.6-p14 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-34659 | 9.6 CRITICAL | Adobe Connect | Deserialization of Untrusted Data (CWE-502) |
| CVE-2026-34660 | 9.3 CRITICAL | Adobe Connect | Incorrect Authorization (CWE-863) |
| CVE-2026-34653 | 8.7 HIGH | Adobe Commerce | Improper Limitation of a Pathname to a Restricted Directory ('Path Traver |
| CVE-2026-34686 | 8.7 HIGH | Adobe Commerce | Cross-site Scripting (Stored XSS) (CWE-79) |
| CVE-2026-34675 | 7.8 HIGH | Substance3D - Painter | Out-of-bounds Write (CWE-787) |
| CVE-2026-34638 | 7.8 HIGH | Premiere Pro | Use After Free (CWE-416) |
| CVE-2026-34687 | 7.8 HIGH | Illustrator | Heap-based Buffer Overflow (CWE-122) |
| CVE-2026-34661 | 7.8 HIGH | Illustrator | Out-of-bounds Write (CWE-787) |
| CVE-2026-34643 | 7.8 HIGH | After Effects | Out-of-bounds Write (CWE-787) |
| CVE-2026-34642 | 7.8 HIGH | After Effects | Heap-based Buffer Overflow (CWE-122) |
| CVE-2026-34639 | 7.8 HIGH | Media Encoder | Out-of-bounds Write (CWE-787) |
| CVE-2026-34640 | 7.8 HIGH | Media Encoder | Integer Overflow or Wraparound (CWE-190) |
| CVE-2026-34637 | 7.8 HIGH | Premiere Pro | Out-of-bounds Write (CWE-787) |
| CVE-2026-34644 | 7.8 HIGH | After Effects | Integer Overflow or Wraparound (CWE-190) |
| CVE-2026-34683 | 7.8 HIGH | Substance3D - Designer | Out-of-bounds Write (CWE-787) |
| CVE-2026-34684 | 7.8 HIGH | Substance3D - Designer | Out-of-bounds Write (CWE-787) |
| CVE-2026-34681 | 7.8 HIGH | Substance3D - Designer | Out-of-bounds Write (CWE-787) |
| CVE-2026-34682 | 7.8 HIGH | Substance3D - Designer | Out-of-bounds Write (CWE-787) |
| CVE-2026-34690 | 7.8 HIGH | After Effects | Stack-based Buffer Overflow (CWE-121) |
| CVE-2026-34636 | 7.8 HIGH | Premiere Pro | Out-of-bounds Write (CWE-787) |
Showing top 20 of 51 CVEs. View all on vendor page → →
No comments yet