Samstag · 20.06.2026 Ausgabe 2921 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-21284

8,1 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft Adobe Commerce und ist eine gespeicherte Cross-Site-Scripting-Lücke (Stored XSS). Dabei kann ein Angreifer mit hohen Berechtigungen schädlichen Skriptcode in anfällige Formularfelder einschleusen. Der eingeschleuste Code wird dauerhaft gespeichert und später ausgeliefert: Ruft ein Opfer die Seite auf, die das betroffene Feld enthält, wird das hinterlegte JavaScript im Browser des Opfers ausgeführt. Der Angriff setzt also eine Benutzerinteraktion voraus – das Opfer muss die präparierte Seite tatsächlich aufrufen. Gelingt die Ausnutzung, kann der Angreifer eine fremde Sitzung übernehmen und im Namen des Opfers agieren. Dadurch sind sowohl die Vertraulichkeit als auch die Integrität der betroffenen Daten in hohem Maße bedroht. Da für den Angriff bereits weitreichende Rechte im System nötig sind, kommen vor allem böswillige oder kompromittierte privilegierte Konten als Ausgangspunkt in Frage.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln