Adobe Commerce
Adobe- Loại sản phẩm
- Khác
- Lỗ hổng trong danh mục GCVE
- 199
Mức độ nghiêm trọng trong 100 bản ghi đã phân tích
vi
Xác minh để phân tích hồ sơ bảo mật
Tính đến 13/09/2026, trong dữ liệu CyStack đã phân tích, Adobe Commerce ghi nhận 30 lỗ hổng bảo mật được công bố trong 90 ngày gần nhất, trong đó 21 lỗ hổng ở mức độ nghiêm trọng Cao trở lên. Đáng chú ý, 1 lỗ hổng trong số này nằm trong danh mục CISA KEV. CyStack khuyến nghị các tổ chức và người dùng cá nhân khắc phục các lỗ hổng liên quan càng sớm càng tốt.
CyStack chưa có đủ dữ liệu nguồn chính thức để xác định phiên bản mới nhất của Adobe Commerce và đối chiếu lỗ hổng riêng cho phiên bản đó.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|
CVE-2026-76200Adobe Commerce | Cross-site Scripting (Stored XSS) (CWE-79) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-76201Adobe Commerce | Cross-site Scripting (Stored XSS) (CWE-79) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-77109Adobe Commerce | Incorrect Authorization (CWE-863) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-77110Adobe Commerce | Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') (CWE-22) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-77108Adobe Commerce | Incorrect Authorization (CWE-863) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-76202Adobe Commerce | Incorrect Authorization (CWE-863) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-77774Adobe Commerce | Incorrect Authorization (CWE-863) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-77111Adobe Commerce | Incorrect Authorization (CWE-863) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-75650Adobe Commerce | Improper Neutralization of Special Elements Used in a Template Engine (CWE-1336) | Tình trạng khai thácKEV | Bản váCó | Ngày phát hành07/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-48414Adobe Commerce | Cross-site Scripting (Stored XSS) (CWE-79) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-48416Adobe Commerce | Incorrect Authorization (CWE-863) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-48413Adobe Commerce | Cross-site Scripting (Stored XSS) (CWE-79) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-48415Adobe Commerce | Incorrect Authorization (CWE-863) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-48412Adobe Commerce | Incorrect Authorization (CWE-863) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-48411Adobe Commerce | Incorrect Authorization (CWE-863) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-71362Adobe Commerce | Incorrect Authorization (CWE-863) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-47984Adobe Commerce | Incorrect Authorization (CWE-863) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành14/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-47997Adobe Commerce | Incorrect Authorization (CWE-863) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành14/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-47988Adobe Commerce | Incorrect Authorization (CWE-863) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành14/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-47999Adobe Commerce | Cross-site Scripting (Stored XSS) (CWE-79) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành14/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-48358Adobe Commerce | Improper Encoding or Escaping of Output (CWE-116) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành14/07/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-48356Adobe Commerce | Unrestricted Upload of File with Dangerous Type (CWE-434) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành14/07/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-47998Adobe Commerce | Incorrect Authorization (CWE-863) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành14/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-48000Adobe Commerce | URL Redirection to Untrusted Site ('Open Redirect') (CWE-601) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành14/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-47995Adobe Commerce | Cross-site Scripting (Stored XSS) (CWE-79) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành14/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-48001Adobe Commerce | Information Exposure (CWE-200) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành14/07/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-48371Adobe Commerce | Cross-site Scripting (Stored XSS) (CWE-79) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành14/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-47996Adobe Commerce | Incorrect Authorization (CWE-863) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành14/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-47994Adobe Commerce | Cross-site Scripting (Stored XSS) (CWE-79) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành14/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-47992Adobe Commerce | Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') (CWE-89) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành14/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-34656Adobe Commerce | Improper Authorization (CWE-285) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-34658Adobe Commerce | Cross-site Scripting (Stored XSS) (CWE-79) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-34650Adobe Commerce | Uncontrolled Resource Consumption (CWE-400) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-34686Adobe Commerce | Cross-site Scripting (Stored XSS) (CWE-79) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-34647Adobe Commerce | Server-Side Request Forgery (SSRF) (CWE-918) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-34685Adobe Commerce | Improper Input Validation (CWE-20) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/05/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-34653Adobe Commerce | Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') (CWE-22) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-34652Adobe Commerce | Dependency on Vulnerable Third-Party Component (CWE-1395) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-34645Adobe Commerce | Incorrect Authorization (CWE-863) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-34648Adobe Commerce | Uncontrolled Resource Consumption (CWE-400) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-34649Adobe Commerce | Uncontrolled Resource Consumption (CWE-400) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-34655Adobe Commerce | Cross-site Scripting (Stored XSS) (CWE-79) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-34654Adobe Commerce | Dependency on Vulnerable Third-Party Component (CWE-1395) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-34651Adobe Commerce | Uncontrolled Resource Consumption (CWE-400) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-34646Adobe Commerce | Incorrect Authorization (CWE-863) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-21291Adobe Commerce | Cross-site Scripting (Stored XSS) (CWE-79) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành11/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-21293Adobe Commerce | Server-Side Request Forgery (SSRF) (CWE-918) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành11/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-21282Adobe Commerce | Improper Input Validation (CWE-20) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành11/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-21286Adobe Commerce | Incorrect Authorization (CWE-863) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành11/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-21294Adobe Commerce | Server-Side Request Forgery (SSRF) (CWE-918) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành11/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-21284Adobe Commerce | Cross-site Scripting (Stored XSS) (CWE-79) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành11/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-21297Adobe Commerce | Incorrect Authorization (CWE-863) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành11/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-21359Adobe Commerce | Incorrect Authorization (CWE-863) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành11/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-21309Adobe Commerce | Incorrect Authorization (CWE-863) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành11/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-21292Adobe Commerce | Cross-site Scripting (Stored XSS) (CWE-79) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành11/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-21310Adobe Commerce | Improper Input Validation (CWE-20) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành11/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-21285Adobe Commerce | Incorrect Authorization (CWE-863) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành11/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-21290Adobe Commerce | Cross-site Scripting (Stored XSS) (CWE-79) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành11/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-21289Adobe Commerce | Incorrect Authorization (CWE-863) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành11/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-21361Adobe Commerce | Cross-site Scripting (Stored XSS) (CWE-79) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành11/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-21360Adobe Commerce | Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') (CWE-22) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành11/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-21296Adobe Commerce | Incorrect Authorization (CWE-863) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành11/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-21311Adobe Commerce | Cross-site Scripting (Stored XSS) (CWE-79) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành11/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-21295Adobe Commerce | URL Redirection to Untrusted Site ('Open Redirect') (CWE-601) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành11/03/2026 | Mức độ nghiêm trọngThấp |
CVE-2025-54267Adobe Commerce | Incorrect Authorization (CWE-863) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành14/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-54266Adobe Commerce | Cross-site Scripting (Stored XSS) (CWE-79) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành14/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-54263Adobe Commerce | Incorrect Authorization (CWE-863) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành14/10/2025 | Mức độ nghiêm trọngCao |
CVE-2025-54265Adobe Commerce | Incorrect Authorization (CWE-863) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành14/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-54264Adobe Commerce | Cross-site Scripting (Stored XSS) (CWE-79) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành14/10/2025 | Mức độ nghiêm trọngCao |
CVE-2025-54236Adobe Commerce | Improper Input Validation (CWE-20) | Tình trạng khai thácKEV | Bản váChưa xác nhận | Ngày phát hành09/09/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-49556Adobe Commerce | Incorrect Authorization (CWE-863) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành12/08/2025 | Mức độ nghiêm trọngCao |
CVE-2025-49557Adobe Commerce | Cross-site Scripting (Stored XSS) (CWE-79) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành12/08/2025 | Mức độ nghiêm trọngCao |
CVE-2025-49558Adobe Commerce | Time-of-check Time-of-use (TOCTOU) Race Condition (CWE-367) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành12/08/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-49554Adobe Commerce | Improper Input Validation (CWE-20) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành12/08/2025 | Mức độ nghiêm trọngCao |
CVE-2025-49559Adobe Commerce | Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') (CWE-22) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành12/08/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-49555Adobe Commerce | Cross-Site Request Forgery (CSRF) (CWE-352) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành12/08/2025 | Mức độ nghiêm trọngCao |
CVE-2025-49550Adobe Commerce | Incorrect Authorization (CWE-863) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành25/06/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-49549Adobe Commerce | Incorrect Authorization (CWE-863) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành25/06/2025 | Mức độ nghiêm trọngThấp |
CVE-2025-27206Adobe Commerce | Improper Access Control (CWE-284) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành10/06/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-43586Adobe Commerce | Improper Access Control (CWE-284) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành10/06/2025 | Mức độ nghiêm trọngCao |
CVE-2025-47110Adobe Commerce | Cross-site Scripting (Stored XSS) (CWE-79) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành10/06/2025 | Mức độ nghiêm trọngCao |
CVE-2025-27207Adobe Commerce | Improper Access Control (CWE-284) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành10/06/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-43585Adobe Commerce | Improper Authorization (CWE-285) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành10/06/2025 | Mức độ nghiêm trọngCao |
CVE-2025-27190Adobe Commerce | Improper Access Control (CWE-284) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành08/04/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-27191Adobe Commerce | Improper Access Control (CWE-284) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành08/04/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-27192Adobe Commerce | Insufficiently Protected Credentials (CWE-522) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành08/04/2025 | Mức độ nghiêm trọngThấp |
CVE-2025-27188Adobe Commerce | Incorrect Authorization (CWE-863) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành08/04/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-27189Adobe Commerce | Cross-Site Request Forgery (CSRF) (CWE-352) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành08/04/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-24422Adobe Commerce | Improper Access Control (CWE-284) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành11/02/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-24414Adobe Commerce | Cross-site Scripting (Stored XSS) (CWE-79) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành11/02/2025 | Mức độ nghiêm trọngCao |
CVE-2025-24437Adobe Commerce | Incorrect Authorization (CWE-863) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành11/02/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-24434Adobe Commerce | Incorrect Authorization (CWE-863) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành11/02/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-24415Adobe Commerce | Cross-site Scripting (Stored XSS) (CWE-79) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành11/02/2025 | Mức độ nghiêm trọngCao |
CVE-2025-24411Adobe Commerce | Improper Access Control (CWE-284) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành11/02/2025 | Mức độ nghiêm trọngCao |
CVE-2025-24416Adobe Commerce | Cross-site Scripting (Stored XSS) (CWE-79) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành11/02/2025 | Mức độ nghiêm trọngCao |
CVE-2025-24420Adobe Commerce | Incorrect Authorization (CWE-863) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành11/02/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-24413Adobe Commerce | Cross-site Scripting (Stored XSS) (CWE-79) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành11/02/2025 | Mức độ nghiêm trọngCao |
CVE-2025-24419Adobe Commerce | Incorrect Authorization (CWE-863) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành11/02/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-24432Adobe Commerce | Time-of-check Time-of-use (TOCTOU) Race Condition (CWE-367) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành11/02/2025 | Mức độ nghiêm trọngThấp |
CVE-2025-24424Adobe Commerce | Improper Access Control (CWE-284) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành11/02/2025 | Mức độ nghiêm trọngTrung bình |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan