Known vulnerabilities in Adobe Commerce (formerly Magento Commerce) 2.3.7-p4-ext-3

Vendor: Adobe
Version: 2.3.7-p4-ext-3
Software CPE: cpe:2.3:a:adobe:magento_commerce:*:*:*:*:*:*:*:*
Total vulnerabilities: 47
Public exploits: 1
Known exploited (KEV): 1
Highest CVSSv4 Score: 9.3

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting Adobe Commerce (formerly Magento Commerce) version 2.3.7-p4-ext-3 Adobe Commerce (formerly Magento Commerce) 2.3.7-p4-ext-3 is affected by 47 vulnerabilities: 10 high, 18 medium, 19 low Critical High Medium Low

Vulnerabilities (47)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU131242 - Improper input validation
CVE-2026-34685
CWE-20 Low
No
No
2.4.4-p18, 2.4.5-p17, 2.4.6-p15, 2.4.7-p10, 2.4.8-p5, 2.4.9 12.05.2026 SB20260512109
#VU131240 - Improper Authorization
CVE-2026-34656
CWE-285 Medium
No
No
2.4.4-p18, 2.4.5-p17, 2.4.6-p15, 2.4.7-p10, 2.4.8-p5, 2.4.9 12.05.2026 SB20260512109
#VU131238 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2026-34658
CWE-79 Low
No
No
2.4.4-p18, 2.4.5-p17, 2.4.6-p15, 2.4.7-p10, 2.4.8-p5, 2.4.9 12.05.2026 SB20260512109
#VU131236 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2026-34655
CWE-79 Low
No
No
2.4.4-p18, 2.4.5-p17, 2.4.6-p15, 2.4.7-p10, 2.4.8-p5, 2.4.9 12.05.2026 SB20260512109
#VU131235 - Resource exhaustion
CVE-2026-34654
CWE-400 Medium
No
No
2.4.4-p18, 2.4.5-p17, 2.4.6-p15, 2.4.7-p10, 2.4.8-p5, 2.4.9 12.05.2026 SB20260512109
#VU131234 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2026-34653
CWE-22 Low
No
No
2.4.4-p18, 2.4.5-p17, 2.4.6-p15, 2.4.7-p10, 2.4.8-p5, 2.4.9 12.05.2026 SB20260512109
#VU131233 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2026-34686
CWE-79 Low
No
No
2.4.4-p18, 2.4.5-p17, 2.4.6-p15, 2.4.7-p10, 2.4.8-p5, 2.4.9 12.05.2026 SB20260512109
#VU131232 - Resource exhaustion
CVE-2026-34652
CWE-400 Medium
No
No
2.4.4-p18, 2.4.5-p17, 2.4.6-p15, 2.4.7-p10, 2.4.8-p5, 2.4.9 12.05.2026 SB20260512109
#VU131229 - Resource exhaustion
CVE-2026-34649
CWE-400 Medium
No
No
2.4.4-p18, 2.4.5-p17, 2.4.6-p15, 2.4.7-p10, 2.4.8-p5, 2.4.9 12.05.2026 SB20260512109
#VU131230 - Resource exhaustion
CVE-2026-34650
CWE-400 Medium
No
No
2.4.4-p18, 2.4.5-p17, 2.4.6-p15, 2.4.7-p10, 2.4.8-p5, 2.4.9 12.05.2026 SB20260512109
#VU131231 - Resource exhaustion
CVE-2026-34651
CWE-400 Medium
No
No
2.4.4-p18, 2.4.5-p17, 2.4.6-p15, 2.4.7-p10, 2.4.8-p5, 2.4.9 12.05.2026 SB20260512109
#VU131228 - Resource exhaustion
CVE-2026-34648
CWE-400 Medium
No
No
2.4.4-p18, 2.4.5-p17, 2.4.6-p15, 2.4.7-p10, 2.4.8-p5, 2.4.9 12.05.2026 SB20260512109
#VU131227 - Server-Side Request Forgery (SSRF)
CVE-2026-34647
CWE-918 High
No
No
2.4.4-p18, 2.4.5-p17, 2.4.6-p15, 2.4.7-p10, 2.4.8-p5, 2.4.9 12.05.2026 SB20260512109
#VU131226 - Incorrect Authorization
CVE-2026-34646
CWE-863 High
No
No
2.4.4-p18, 2.4.5-p17, 2.4.6-p15, 2.4.7-p10, 2.4.8-p5, 2.4.9 12.05.2026 SB20260512109
#VU131225 - Incorrect Authorization
CVE-2026-34645
CWE-863 High
No
No
2.4.4-p18, 2.4.5-p17, 2.4.6-p15, 2.4.7-p10, 2.4.8-p5, 2.4.9 12.05.2026 SB20260512109
#VU111022 - Improper Access Control
CVE-2025-27206
CWE-284 Medium
No
No
2.4.4-p14, 2.4.5-p13, 2.4.6-p11, 2.4.7-p6, 2.4.8-p1, 2.4.9 alpha1 10.06.2025 SB20250610110
#VU111021 - Missing Authorization
CVE-2025-43585
CWE-862 High
No
No
2.4.4-p14, 2.4.5-p13, 2.4.6-p11, 2.4.7-p6, 2.4.8-p1, 2.4.9 alpha1 10.06.2025 SB20250610110
#VU111020 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2025-47110
CWE-79 Low
No
No
2.4.4-p14, 2.4.5-p13, 2.4.6-p11, 2.4.7-p6, 2.4.8-p1, 2.4.9 alpha1 10.06.2025 SB20250610110
#VU94054 - Improper Access Control
CVE-2024-34107
CWE-284 Medium
No
No
2.3.7-p4-ext-8, 2.4.0-ext-8, 2.4.1-ext-8, 2.4.2-ext-8, 2.4.3-ext-8, 2.4.4-p9, 2.4.5-p8, 2.4.6-p6, 2.4.7-p1 10.07.2024 SB2024071008
#VU94045 - Improper input validation
CVE-2024-34108
CWE-20 Low
No
No
2.3.7-p4-ext-8, 2.4.0-ext-8, 2.4.1-ext-8, 2.4.2-ext-8, 2.4.3-ext-8, 2.4.4-p9, 2.4.5-p8, 2.4.6-p6, 2.4.7-p1 10.07.2024 SB2024071008


Showing elements 1 - 20 out of 47