CSIRTS // UNIFIED SECURITY ADVISORY FEEDSYS ● ONLINE · POWERED BY INTELFUSIONS.COM

NCSC-2026-0361 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe Commerce

unknownCVE-2026-76200CVE-2026-76201CVE-2026-76202CVE-2026-77108CVE-2026-77109CVE-2026-77110
Adobe heeft meerdere kwetsbaarheden verholpen in Adobe Commerce. De kwetsbaarheden betreffen onder andere stored Cross-Site Scripting (XSS) waarbij aanvallers kwaadaardige JavaScript-code kunnen injecteren in formulier velden binnen de applicatie. Deze code wordt uitgevoerd in de context van de browser van het slachtoffer en kan ongeautoriseerde acties uitvoeren, zoals het kapen van sessies of het escaleren van privileges. Daarnaast zijn er meerdere incorrecte autorisatieproblemen geïdentificeerd die het mogelijk maken voor aanvallers om hun privileges binnen het systeem te verhogen, ongeautoriseerde toegang te verkrijgen tot gevoelige informatie, en beveiligingscontroles te omzeilen zonder dat gebruikersinteractie nodig is. Verder is er een path traversal kwetsbaarheid die aanvallers met hoge privileges in staat stelt om beveiligingsmechanismen te omzeilen en toegang te krijgen tot bestanden of mappen buiten de bedoelde scope. Sommige van deze kwetsbaarheden kunnen leiden tot beperkte verstoring van de beschikbaarheid van diensten. Alle genoemde kwetsbaarheden zijn specifiek voor Adobe Commerce en kunnen door kwaadwillenden op afstand worden misbruikt.

Details

Source
NCSC-NL Advisories (NL · national-cert · site)
Severity
unknown
Published
2026-09-09
Exploitation
Not in CISA KEV at last sync

Original advisory: https://advisories.ncsc.nl/advisory?id=NCSC-2026-0361

Exploitation outlook

EPSS (FIRST.org) estimates each CVE’s probability of exploitation in the next 30 days — here is the CSIRTS.com read on those numbers.

Referenced CVEs

CVECSIRTS overviewExternal
CVE-2026-76200coverage & exploitation statusNVD · CVE.org
CVE-2026-76201coverage & exploitation statusNVD · CVE.org
CVE-2026-76202coverage & exploitation statusNVD · CVE.org
CVE-2026-77108coverage & exploitation statusNVD · CVE.org
CVE-2026-77109coverage & exploitation statusNVD · CVE.org
CVE-2026-77110coverage & exploitation statusNVD · CVE.org
CVE-2026-77111coverage & exploitation statusNVD · CVE.org
CVE-2026-77774coverage & exploitation statusNVD · CVE.org

Same CVEs, other sources

How other CERTs, PSIRTs and databases cover the vulnerabilities in this advisory.

More from NCSC-NL Advisories