![Image for the article: NCSC-2026-0292 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe Commerce](https://aboutict.nl/static/img/achtergrond/001.jpg)
NCSC-2026-0292 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe Commerce
Adobe heeft meerdere kwetsbaarheden verholpen in Adobe Commerce. De kwetsbaarheden betreffen voornamelijk incorrecte autorisatie, waardoor een aanvaller met verschillende privilege-niveaus beveiligingscontroles kan omzeilen. Dit stelt de aanvaller in staat om zonder gebruikersinteractie ongeautoriseerde lees- en schrijfrechten te verkrijgen, toegang te krijgen tot gevoelige data, en privileges te escaleren binnen het systeem. Daarnaast is er een stored Cross-Site Scripting (XSS) kwetsbaarheid die het mogelijk maakt voor laaggeprivilegieerde aanvallers om kwaadaardige JavaScript-code in formulier velden te injecteren. Deze code wordt uitgevoerd in de browsers van slachtoffers, wat kan leiden ...