Freitag · 21.08.2026 Ausgabe 4543 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-48356

9,6 CRITICAL CVSS Basis-Score
Beschreibung

Betroffen ist die E-Commerce-Plattform Adobe Commerce. Die Anwendung prüft hochgeladene Dateien nicht ausreichend, sodass Dateien mit gefährlichem Typ ohne Einschränkung eingebracht werden können. In der Folge lässt sich beliebiger Code im Kontext des angemeldeten Benutzers ausführen. Ein Angreifer kann darüber schädliche Skripte in eine Webseite einbetten und so erweiterte Rechte erlangen oder das Konto beziehungsweise die Sitzung des Opfers übernehmen. Der Angriff funktioniert nicht vollautomatisch: Das Opfer muss mitwirken, indem es einen speziell vorbereiteten Link aufruft oder mit einer manipulierten Webseite interagiert. Weil sich die Auswirkungen über die ursprünglich betroffene Komponente hinaus erstrecken, kann der Angriff auch Bereiche außerhalb des unmittelbaren Ausführungskontexts treffen. Gefährdet sind vor allem Shop-Betreiber und deren administrative Benutzerkonten, da ein erfolgreicher Angriff Zugriff auf die Verwaltung des Onlineshops eröffnen kann.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln