Уязвимости Adobe Commerce B2B

По банку данных ФСТЭК России записей: 135. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2026-10047 критический уровень CVSS 10.0 20.07.2026

Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с неправильным кодированием или экранированием выходных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-48358

Устранение: Уязвимость устранена

BDU:2026-14158 критический уровень CVSS 9.8 07.09.2026

Уязвимость прикладного программного интерфейса программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-75650

Устранение: Уязвимость устранена

BDU:2024-08203 критический уровень CVSS 9.8 18.10.2024

Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с недостатками процедуры аутентификации, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-45115

Устранение: Уязвимость устранена

BDU:2026-10045 критический уровень CVSS 9.6 20.07.2026

Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с неограниченной загрузкой файлов опасного типа, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-48356

Устранение: Уязвимость устранена

BDU:2025-05397 критический уровень CVSS 9.4 12.05.2025

Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с неправильной авторизацией, позволяющая нарушителю обойти существующие ограничения безопасности и получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-24434

Устранение: Уязвимость устранена

BDU:2026-14445 критический уровень CVSS 9.3 09.09.2026

Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-76201

Устранение: Уязвимость устранена

BDU:2026-14444 критический уровень CVSS 9.3 09.09.2026

Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-76200

Устранение: Уязвимость устранена

BDU:2026-11928 критический уровень CVSS 9.1 19.08.2026

Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с недостатками механизма авторизации, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-71362

Устранение: Уязвимость устранена

BDU:2025-07539 критический уровень CVSS 9.1 25.06.2025

Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, позволяющая нарушителю выполнить произвольный JavaScript-код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-47110

Устранение: Уязвимость устранена

BDU:2025-02426 высокий уровень CVSS 8.9 10.03.2025

Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-24417

Устранение: Уязвимость устранена

BDU:2025-02425 высокий уровень CVSS 8.9 10.03.2025

Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-24415

Устранение: Уязвимость устранена

BDU:2025-02423 высокий уровень CVSS 8.9 10.03.2025

Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-24416

Устранение: Уязвимость устранена

BDU:2025-01526 высокий уровень CVSS 8.9 13.02.2025

Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-24414

Устранение: Уязвимость устранена

BDU:2025-01525 высокий уровень CVSS 8.9 13.02.2025

Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-24413

Устранение: Уязвимость устранена

BDU:2025-01524 высокий уровень CVSS 8.9 13.02.2025

Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-24412

Устранение: Уязвимость устранена

BDU:2025-01523 высокий уровень CVSS 8.8 13.02.2025

Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с ошибками разграничения доступа, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-24411

Устранение: Уязвимость устранена

BDU:2024-08204 высокий уровень CVSS 8.8 18.10.2024

Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с недостатками процедуры аутентификации, позволяющая нарушителю обойти ограничения безопасности

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-45148

Устранение: Уязвимость устранена

BDU:2026-14449 высокий уровень CVSS 8.7 09.09.2026

Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с недостатками процедуры авторизации, позволяющая нарушителю обойти ограничения безопасности

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-77111

Устранение: Уязвимость устранена

BDU:2026-11924 высокий уровень CVSS 8.7 19.08.2026

Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-48413

Устранение: Уязвимость устранена

BDU:2026-10053 высокий уровень CVSS 8.7 20.07.2026

Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-47994

Устранение: Уязвимость устранена

BDU:2026-06652 высокий уровень CVSS 8.7 13.05.2026

Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-34686

Устранение: Уязвимость устранена

BDU:2026-06644 высокий уровень CVSS 8.7 13.05.2026

Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с неверным ограничением имени пути к каталогу, позволяющая нарушителю записывать произвольные файлы

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-34653

Устранение: Уязвимость устранена

BDU:2026-03032 высокий уровень CVSS 8.7 13.03.2026

Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-21290

Устранение: Уязвимость устранена

BDU:2025-10817 высокий уровень CVSS 8.7 08.09.2025

Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-49557

Устранение: Уязвимость устранена

BDU:2025-05401 высокий уровень CVSS 8.7 12.05.2025

Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-24438

Устранение: Уязвимость устранена

BDU:2025-01522 высокий уровень CVSS 8.7 13.02.2025

Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-24410

Устранение: Уязвимость устранена

BDU:2026-14450 высокий уровень CVSS 8.6 09.09.2026

Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с недостатками процедуры авторизации, позволяющая нарушителю обойти ограничения безопасности

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-77774

Устранение: Уязвимость устранена

BDU:2026-14448 высокий уровень CVSS 8.6 09.09.2026

Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с недостатками процедуры авторизации, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-77109

Устранение: Уязвимость устранена

BDU:2026-10051 высокий уровень CVSS 8.6 20.07.2026

Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с недостатками механизма авторизации, позволяющая нарушителю обойти ограничения безопасности

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-47988

Устранение: Уязвимость устранена

BDU:2026-14446 высокий уровень CVSS 8.2 09.09.2026

Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с недостатками процедуры авторизации, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-76202

Устранение: Уязвимость устранена

BDU:2026-10050 высокий уровень CVSS 8.2 20.07.2026

Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с недостатками механизма авторизации, позволяющая нарушителю обойти ограничения безопасности

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-47984

Устранение: Уязвимость устранена

BDU:2025-07540 высокий уровень CVSS 8.2 25.06.2025

Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, позволяющая нарушителю обойти ограничения безопасности

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-43585

Устранение: Уязвимость устранена

BDU:2025-01519 высокий уровень CVSS 8.2 13.02.2025

Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с неправильной авторизацией, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-24409

Устранение: Уязвимость устранена

BDU:2026-10054 высокий уровень CVSS 8.1 20.07.2026

Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-47995

Устранение: Уязвимость устранена

BDU:2026-03031 высокий уровень CVSS 8.1 13.03.2026

Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-21284

Устранение: Уязвимость устранена

BDU:2026-03030 высокий уровень CVSS 8.1 13.03.2026

Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-21361

Устранение: Уязвимость устранена

BDU:2025-10818 высокий уровень CVSS 8.1 08.09.2025

Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с подделкой межсайтовых запросов, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-49555

Устранение: Уязвимость устранена

BDU:2025-07541 высокий уровень CVSS 8.1 25.06.2025

Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-43586

Устранение: Уязвимость устранена

BDU:2025-02419 высокий уровень CVSS 8.1 10.03.2025

Уязвимость программной платформы для разработки и управления онлайн магазинами Adobe Commerce B2B, связанная с нарушением принципов безопасного проектирования, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-24418

Устранение: Уязвимость устранена

BDU:2025-01517 высокий уровень CVSS 8.1 13.02.2025

Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с недостаточной защитой служебных данных, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-24408

Устранение: Уязвимость устранена

BDU:2024-08202 высокий уровень CVSS 8.1 18.10.2024

УУязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-45116

Устранение: Уязвимость устранена

BDU:2026-03014 высокий уровень CVSS 8.0 13.03.2026

Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-21311

Устранение: Уязвимость устранена

BDU:2026-11925 высокий уровень CVSS 7.7 19.08.2026

Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-48414

Устранение: Уязвимость устранена

BDU:2026-14451 высокий уровень CVSS 7.6 09.09.2026

Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с неверным ограничением имени пути к каталогу, позволяющая нарушителю обойти ограничения безопасности

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-77110

Устранение: Уязвимость устранена

BDU:2026-11926 высокий уровень CVSS 7.6 19.08.2026

Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с недостатками механизма авторизации, позволяющая нарушителю обойти существующие механизмы безопасности

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-48415

Устранение: Уязвимость устранена

BDU:2026-10055 высокий уровень CVSS 7.6 20.07.2026

Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с недостатками механизма авторизации, позволяющая нарушителю обойти ограничения безопасности

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-47996

Устранение: Уязвимость устранена

BDU:2024-08215 высокий уровень CVSS 7.6 18.10.2024

Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-45117

Устранение: Уязвимость устранена

BDU:2026-14447 высокий уровень CVSS 7.5 09.09.2026

Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с недостатками процедуры авторизации, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-77108

Устранение: Уязвимость устранена

BDU:2026-11927 высокий уровень CVSS 7.5 19.08.2026

Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с недостатками механизма авторизации, позволяющая нарушителю обойти существующие механизмы безопасности

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-48416

Устранение: Уязвимость устранена

BDU:2026-06653 высокий уровень CVSS 7.5 13.05.2026

Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B, связанная с недостатками механизма авторизации, позволяющая нарушителю обойти существующие механизмы безопасности

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-34645

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.