Known vulnerabilities in Adobe Commerce B2B - page 4
Vendor:
Adobe
Software:
Adobe Commerce B2B
Software CPE:
cpe:2.3:a:adobe:adobe_commerce_b2b:*:*:*:*:*:*:*:*
Website:
https://www.adobe.com
Total vulnerabilities:
129
Public exploits:
1
Known exploited (KEV):
2
Highest CVSSv4 Score:
9.3
Breakdown by Severity Chart
1.3.3-2026-aug
1.3.4-2026-aug
1.4.2-2026-aug
1.5.2-2026-aug
1.5.3-2026-aug
1.3.3-2026-jul
1.3.4-2026-jul
1.4.2-2026-jul
1.5.2-2026-jul
1.5.3-2026-jul
1.3.3-p18
1.3.4-p17
1.4.2-p10
1.5.3
1.5.2-p5
1.3.3‑p17
1.3.5‑p14
1.4.2‑p9
1.5.3-beta1
1.5.2-p4
1.3.4-p16
1.5.3-alpha3
1.5.2-p3
1.4.2-p8
1.3.5-p13
1.3.4-p15
1.3.3-p16
1.5.3-alpha2
1.5.2-p2
1.4.2-p7
1.3.5-p12
1.3.4-p14
1.3.3-p15
1.3.3-p14
1.3.4-p13
1.4.2-p6
1.5.2-p1
1.5.3-alpha1
1.5.2
1.3.3-p13
1.4.2-p5
1.3.5-p10
1.3.4-p12
1.3.3-p12
1.3.4-p11
1.3.5-p9
1.4.2-p4
1.5.1
1.5.0
1.3.5-p6
1.3.5-p5
1.3.5-p4
1.3.5-p3
1.3.5-p2
1.3.5-p1
1.3.4-p9
1.3.4-p8
1.3.4-p7
1.3.4-p6
1.3.4-p5
1.3.4-p4
1.3.4-p3
1.3.4-p2
1.3.4-p1
1.3.3-p11
1.3.3-p10
1.3.3-p9
1.3.3-p8
1.3.3-p7
1.3.3-p6
1.3.3-p5
1.3.3-p4
1.3.3-p3
1.3.3-p2
1.3.3-p1
1.4.2-p3
1.4.2-p2
1.4.2-p1
1.4.2
1.4.1
1.4.0
1.3.5-p8
1.3.5-p7
1.3.5
1.3.4-p10
1.3.4
1.3.3
1.3.2
Vulnerabilities (129)
| Vulnerability | CWE-ID | CSH Severity | Public Exploit | KEV | First fixed release | Published | Bulletins |
|---|---|---|---|---|---|---|---|
| #VU113915 - Improper input validation CVE-2025-49559 |
CWE-20 | Medium | 1.3.3-p15, 1.3.4-p14, 1.3.5-p12, 1.4.2-p7, 1.5.2-p2, 1.5.3 alpha2 | 12.08.2025 |
SB2025081285 |
||
| #VU113914 - Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition') CVE-2025-49558 |
CWE-362 | Medium | 1.3.3-p15, 1.3.4-p14, 1.3.5-p12, 1.4.2-p7, 1.5.2-p2, 1.5.3 alpha2 | 12.08.2025 |
SB2025081285 |
||
| #VU113913 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') CVE-2025-49557 |
CWE-79 | Low | 1.3.3-p15, 1.3.4-p14, 1.3.5-p12, 1.4.2-p7, 1.5.2-p2, 1.5.3 alpha2 | 12.08.2025 |
SB2025081285 |
||
| #VU113912 - Incorrect Authorization CVE-2025-49556 |
CWE-863 | High | 1.3.3-p15, 1.3.4-p14, 1.3.5-p12, 1.4.2-p7, 1.5.2-p2, 1.5.3 alpha2 | 12.08.2025 |
SB2025081285 |
||
| #VU113911 - Cross-Site Request Forgery (CSRF) CVE-2025-49555 |
CWE-352 | Medium | 1.3.3-p15, 1.3.4-p14, 1.3.5-p12, 1.4.2-p7, 1.5.2-p2, 1.5.3 alpha2 | 12.08.2025 |
SB2025081285 |
||
| #VU113908 - Improper input validation CVE-2025-49554 |
CWE-20 | Medium | 1.3.3-p15, 1.3.4-p14, 1.3.5-p12, 1.4.2-p7, 1.5.2-p2, 1.5.3 alpha2 | 12.08.2025 |
SB2025081285 |
||
| #VU111024 - Improper Access Control CVE-2025-43586 |
CWE-284 | High | 1.3.3-p14, 1.3.4-p13, 1.4.2-p6, 1.5.2-p1, 1.5.3 alpha1 | 10.06.2025 |
SB20250610110 |
||
| #VU111023 - Improper Access Control CVE-2025-27207 |
CWE-284 | Medium | 1.3.3-p14, 1.3.4-p13, 1.4.2-p6, 1.5.2-p1, 1.5.3 alpha1 | 10.06.2025 |
SB20250610110 |
||
| #VU111022 - Improper Access Control CVE-2025-27206 |
CWE-284 | Medium | 1.3.3-p14, 1.3.4-p13, 1.4.2-p6, 1.5.2-p1, 1.5.3 alpha1 | 10.06.2025 |
SB20250610110 |
||
| #VU111021 - Missing Authorization CVE-2025-43585 |
CWE-862 | High | 1.3.3-p14, 1.3.4-p13, 1.4.2-p6, 1.5.2-p1, 1.5.3 alpha1 | 10.06.2025 |
SB20250610110 |
||
| #VU111020 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') CVE-2025-47110 |
CWE-79 | Low | 1.3.3-p14, 1.3.4-p13, 1.4.2-p6, 1.5.2-p1, 1.5.3 alpha1 | 10.06.2025 |
SB20250610110 |
||
| #VU107830 - Insufficiently Protected Credentials CVE-2025-27192 |
CWE-522 | Low | 1.3.3-p13, 1.3.4-p12, 1.3.5-p10, 1.4.2-p5, 1.5.2 | 23.04.2025 |
SB2025042302 |
||
| #VU107829 - Improper Access Control CVE-2025-27191 |
CWE-284 | Medium | 1.3.3-p13, 1.3.4-p12, 1.3.5-p10, 1.4.2-p5, 1.5.2 | 23.04.2025 |
SB2025042302 |
||
| #VU107828 - Improper Access Control CVE-2025-27190 |
CWE-284 | Medium | 1.3.3-p13, 1.3.4-p12, 1.3.5-p10, 1.4.2-p5, 1.5.2 | 23.04.2025 |
SB2025042302 |
||
| #VU107827 - Cross-Site Request Forgery (CSRF) CVE-2025-27189 |
CWE-352 | Medium | 1.3.3-p13, 1.3.4-p12, 1.3.5-p10, 1.4.2-p5, 1.5.2 | 23.04.2025 |
SB2025042302 |
||
| #VU107826 - Improper Authorization CVE-2025-27188 |
CWE-285 | Low | 1.3.3-p13, 1.3.4-p12, 1.3.5-p10, 1.4.2-p5, 1.5.2 | 23.04.2025 |
SB2025042302 |
||
| #VU103857 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') CVE-2025-24412 |
CWE-79 | Low | 1.3.3-p12, 1.3.4-p11, 1.3.5-p9, 1.4.2-p4, 1.5.1 | 11.02.2025 |
SB2025021201 |
||
| #VU103864 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') CVE-2025-24428 |
CWE-79 | Low | 1.3.3-p12, 1.3.4-p11, 1.3.5-p9, 1.4.2-p4, 1.5.1 | 11.02.2025 |
SB2025021201 |
||
| #VU103852 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') CVE-2025-24406 |
CWE-22 | High | 1.3.3-p12, 1.3.4-p11, 1.3.5-p9, 1.4.2-p4, 1.5.1 | 11.02.2025 |
SB2025021201 |
||
| #VU103851 - Improper Authorization CVE-2025-24434 |
CWE-285 | High | 1.3.3-p12, 1.3.4-p11, 1.3.5-p9, 1.4.2-p4, 1.5.1 | 11.02.2025 |
SB2025021201 |
Showing elements 61 - 80 out of 129