Known vulnerabilities in Adobe Commerce B2B - page 4

Vendor: Adobe
Software CPE: cpe:2.3:a:adobe:adobe_commerce_b2b:*:*:*:*:*:*:*:*
Total vulnerabilities: 129
Public exploits: 1
Known exploited (KEV): 2
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Adobe Commerce B2B Adobe Commerce B2B is affected by 129 known vulnerabilities: 1 critical, 17 high, 35 medium, 76 low Critical High Medium Low

Vulnerabilities (129)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU113915 - Improper input validation
CVE-2025-49559
CWE-20 Medium
No
No
1.3.3-p15, 1.3.4-p14, 1.3.5-p12, 1.4.2-p7, 1.5.2-p2, 1.5.3 alpha2 12.08.2025 SB2025081285
#VU113914 - Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition')
CVE-2025-49558
CWE-362 Medium
No
No
1.3.3-p15, 1.3.4-p14, 1.3.5-p12, 1.4.2-p7, 1.5.2-p2, 1.5.3 alpha2 12.08.2025 SB2025081285
#VU113913 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2025-49557
CWE-79 Low
No
No
1.3.3-p15, 1.3.4-p14, 1.3.5-p12, 1.4.2-p7, 1.5.2-p2, 1.5.3 alpha2 12.08.2025 SB2025081285
#VU113912 - Incorrect Authorization
CVE-2025-49556
CWE-863 High
No
No
1.3.3-p15, 1.3.4-p14, 1.3.5-p12, 1.4.2-p7, 1.5.2-p2, 1.5.3 alpha2 12.08.2025 SB2025081285
#VU113911 - Cross-Site Request Forgery (CSRF)
CVE-2025-49555
CWE-352 Medium
No
No
1.3.3-p15, 1.3.4-p14, 1.3.5-p12, 1.4.2-p7, 1.5.2-p2, 1.5.3 alpha2 12.08.2025 SB2025081285
#VU113908 - Improper input validation
CVE-2025-49554
CWE-20 Medium
No
No
1.3.3-p15, 1.3.4-p14, 1.3.5-p12, 1.4.2-p7, 1.5.2-p2, 1.5.3 alpha2 12.08.2025 SB2025081285
#VU111024 - Improper Access Control
CVE-2025-43586
CWE-284 High
No
No
1.3.3-p14, 1.3.4-p13, 1.4.2-p6, 1.5.2-p1, 1.5.3 alpha1 10.06.2025 SB20250610110
#VU111023 - Improper Access Control
CVE-2025-27207
CWE-284 Medium
No
No
1.3.3-p14, 1.3.4-p13, 1.4.2-p6, 1.5.2-p1, 1.5.3 alpha1 10.06.2025 SB20250610110
#VU111022 - Improper Access Control
CVE-2025-27206
CWE-284 Medium
No
No
1.3.3-p14, 1.3.4-p13, 1.4.2-p6, 1.5.2-p1, 1.5.3 alpha1 10.06.2025 SB20250610110
#VU111021 - Missing Authorization
CVE-2025-43585
CWE-862 High
No
No
1.3.3-p14, 1.3.4-p13, 1.4.2-p6, 1.5.2-p1, 1.5.3 alpha1 10.06.2025 SB20250610110
#VU111020 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2025-47110
CWE-79 Low
No
No
1.3.3-p14, 1.3.4-p13, 1.4.2-p6, 1.5.2-p1, 1.5.3 alpha1 10.06.2025 SB20250610110
#VU107830 - Insufficiently Protected Credentials
CVE-2025-27192
CWE-522 Low
No
No
1.3.3-p13, 1.3.4-p12, 1.3.5-p10, 1.4.2-p5, 1.5.2 23.04.2025 SB2025042302
#VU107829 - Improper Access Control
CVE-2025-27191
CWE-284 Medium
No
No
1.3.3-p13, 1.3.4-p12, 1.3.5-p10, 1.4.2-p5, 1.5.2 23.04.2025 SB2025042302
#VU107828 - Improper Access Control
CVE-2025-27190
CWE-284 Medium
No
No
1.3.3-p13, 1.3.4-p12, 1.3.5-p10, 1.4.2-p5, 1.5.2 23.04.2025 SB2025042302
#VU107827 - Cross-Site Request Forgery (CSRF)
CVE-2025-27189
CWE-352 Medium
No
No
1.3.3-p13, 1.3.4-p12, 1.3.5-p10, 1.4.2-p5, 1.5.2 23.04.2025 SB2025042302
#VU107826 - Improper Authorization
CVE-2025-27188
CWE-285 Low
No
No
1.3.3-p13, 1.3.4-p12, 1.3.5-p10, 1.4.2-p5, 1.5.2 23.04.2025 SB2025042302
#VU103857 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2025-24412
CWE-79 Low
No
No
1.3.3-p12, 1.3.4-p11, 1.3.5-p9, 1.4.2-p4, 1.5.1 11.02.2025 SB2025021201
#VU103864 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2025-24428
CWE-79 Low
No
No
1.3.3-p12, 1.3.4-p11, 1.3.5-p9, 1.4.2-p4, 1.5.1 11.02.2025 SB2025021201
#VU103852 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2025-24406
CWE-22 High
No
No
1.3.3-p12, 1.3.4-p11, 1.3.5-p9, 1.4.2-p4, 1.5.1 11.02.2025 SB2025021201
#VU103851 - Improper Authorization
CVE-2025-24434
CWE-285 High
No
No
1.3.3-p12, 1.3.4-p11, 1.3.5-p9, 1.4.2-p4, 1.5.1 11.02.2025 SB2025021201


Showing elements 61 - 80 out of 129