Magento

Adobe · 185 CVEs

CVE-2026-76200
CRITICAL

Adobe Commerce | Cross-site Scripting (Stored XSS) (CWE-79)

Sep 8, 2026

CVE-2026-76201
CRITICAL

Adobe Commerce | Cross-site Scripting (Stored XSS) (CWE-79)

Sep 8, 2026

CVE-2026-77109
HIGH

Adobe Commerce | Incorrect Authorization (CWE-863)

Sep 8, 2026

CVE-2026-77110
HIGH

Adobe Commerce | Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') (CWE-22)

Sep 8, 2026

CVE-2026-77108
HIGH

Adobe Commerce | Incorrect Authorization (CWE-863)

Sep 8, 2026

CVE-2026-76202
HIGH

Adobe Commerce | Incorrect Authorization (CWE-863)

Sep 8, 2026

CVE-2026-77774
HIGH

Adobe Commerce | Incorrect Authorization (CWE-863)

Sep 8, 2026

CVE-2026-77111
HIGH

Adobe Commerce | Incorrect Authorization (CWE-863)

Sep 8, 2026

CVE-2026-75650
KEV CRITICAL

Adobe Commerce | Improper Neutralization of Special Elements Used in a Template Engine (CWE-1336)

Sep 7, 2026

CVE-2026-71362
KEV CRITICAL

Adobe Commerce | Incorrect Authorization (CWE-863)

Aug 11, 2026

CVE-2026-47984
HIGH

Adobe Commerce | Incorrect Authorization (CWE-863)

Jul 14, 2026

CVE-2026-47997
MEDIUM

Adobe Commerce | Incorrect Authorization (CWE-863)

Jul 14, 2026

CVE-2026-47988
HIGH

Adobe Commerce | Incorrect Authorization (CWE-863)

Jul 14, 2026

CVE-2026-47999
MEDIUM

Adobe Commerce | Cross-site Scripting (Stored XSS) (CWE-79)

Jul 14, 2026

CVE-2026-48358
CRITICAL

Adobe Commerce | Improper Encoding or Escaping of Output (CWE-116)

Jul 14, 2026

CVE-2026-48356
CRITICAL

Adobe Commerce | Unrestricted Upload of File with Dangerous Type (CWE-434)

Jul 14, 2026

CVE-2026-47998
MEDIUM

Adobe Commerce | Incorrect Authorization (CWE-863)

Jul 14, 2026

CVE-2026-48000
MEDIUM

Adobe Commerce | URL Redirection to Untrusted Site ('Open Redirect') (CWE-601)

Jul 14, 2026

CVE-2026-47995
HIGH

Adobe Commerce | Cross-site Scripting (Stored XSS) (CWE-79)

Jul 14, 2026

CVE-2026-48001
LOW

Adobe Commerce | Information Exposure (CWE-200)

Jul 14, 2026

CVE-2026-48371
MEDIUM

Adobe Commerce | Cross-site Scripting (Stored XSS) (CWE-79)

Jul 14, 2026

CVE-2026-47996
MEDIUM

Adobe Commerce | Incorrect Authorization (CWE-863)

Jul 14, 2026

CVE-2026-47994
HIGH

Adobe Commerce | Cross-site Scripting (Stored XSS) (CWE-79)

Jul 14, 2026

CVE-2026-47992
HIGH

Adobe Commerce | Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') (CWE-89)

Jul 14, 2026

CVE-2026-34656
MEDIUM

Adobe Commerce | Improper Authorization (CWE-285)

May 12, 2026

Showing 1 to 25 of 185 CVEs