Known vulnerabilities in Adobe Commerce (formerly Magento Commerce) 2.4.3-ext-4 - page 2

Vendor: Adobe
Version: 2.4.3-ext-4
Software CPE: cpe:2.3:a:adobe:magento_commerce:*:*:*:*:*:*:*:*
Total vulnerabilities: 83
Public exploits: 1
Known exploited (KEV): 1
Highest CVSSv4 Score: 9.3

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting Adobe Commerce (formerly Magento Commerce) version 2.4.3-ext-4 Adobe Commerce (formerly Magento Commerce) 2.4.3-ext-4 is affected by 83 vulnerabilities: 10 high, 26 medium, 47 low Critical High Medium Low

Vulnerabilities (83)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU123811 - Improper input validation
CVE-2026-21310
CWE-20 Medium
No
No
2.4.4‑p17, 2.4.5‑p16, 2.4.6‑p14, 2.4.7‑p9, 2.4.8‑p4, 2.4.9‑beta1 11.03.2026 SB2026031106
#VU123810 - Improper input validation
CVE-2026-21282
CWE-20 Medium
No
No
2.4.4‑p17, 2.4.5‑p16, 2.4.6‑p14, 2.4.7‑p9, 2.4.8‑p4, 2.4.9‑beta1 11.03.2026 SB2026031106
#VU123809 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2026-21360
CWE-22 Low
No
No
2.4.4‑p17, 2.4.5‑p16, 2.4.6‑p14, 2.4.7‑p9, 2.4.8‑p4, 2.4.9‑beta1 11.03.2026 SB2026031106
#VU123808 - URL Redirection to Untrusted Site ('Open Redirect')
CVE-2026-21295
CWE-601 Low
No
No
2.4.4‑p17, 2.4.5‑p16, 2.4.6‑p14, 2.4.7‑p9, 2.4.8‑p4, 2.4.9‑beta1 11.03.2026 SB2026031106
#VU123807 - Server-Side Request Forgery (SSRF)
CVE-2026-21294
CWE-918 Low
No
No
2.4.4‑p17, 2.4.5‑p16, 2.4.6‑p14, 2.4.7‑p9, 2.4.8‑p4, 2.4.9‑beta1 11.03.2026 SB2026031106
#VU123806 - Server-Side Request Forgery (SSRF)
CVE-2026-21293
CWE-918 Low
No
No
2.4.4‑p17, 2.4.5‑p16, 2.4.6‑p14, 2.4.7‑p9, 2.4.8‑p4, 2.4.9‑beta1 11.03.2026 SB2026031106
#VU123805 - Incorrect Authorization
CVE-2026-21297
CWE-863 Low
No
No
2.4.4‑p17, 2.4.5‑p16, 2.4.6‑p14, 2.4.7‑p9, 2.4.8‑p4, 2.4.9‑beta1 11.03.2026 SB2026031106
#VU123804 - Incorrect Authorization
CVE-2026-21296
CWE-863 Low
No
No
2.4.4‑p17, 2.4.5‑p16, 2.4.6‑p14, 2.4.7‑p9, 2.4.8‑p4, 2.4.9‑beta1 11.03.2026 SB2026031106
#VU123803 - Incorrect Authorization
CVE-2026-21359
CWE-863 Medium
No
No
2.4.4‑p17, 2.4.5‑p16, 2.4.6‑p14, 2.4.7‑p9, 2.4.8‑p4, 2.4.9‑beta1 11.03.2026 SB2026031106
#VU123801 - Incorrect Authorization
CVE-2026-21285
CWE-863 Low
No
No
2.4.4‑p17, 2.4.5‑p16, 2.4.6‑p14, 2.4.7‑p9, 2.4.8‑p4, 2.4.9‑beta1 11.03.2026 SB2026031106
#VU123800 - Incorrect Authorization
CVE-2026-21286
CWE-863 Medium
No
No
2.4.4‑p17, 2.4.5‑p16, 2.4.6‑p14, 2.4.7‑p9, 2.4.8‑p4, 2.4.9‑beta1 11.03.2026 SB2026031106
#VU123794 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2026-21292
CWE-79 Low
No
No
2.4.4‑p17, 2.4.5‑p16, 2.4.6‑p14, 2.4.7‑p9, 2.4.8‑p4, 2.4.9‑beta1 11.03.2026 SB2026031106
#VU123791 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2026-21291
CWE-79 Low
No
No
2.4.4‑p17, 2.4.5‑p16, 2.4.6‑p14, 2.4.7‑p9, 2.4.8‑p4, 2.4.9‑beta1 11.03.2026 SB2026031106
#VU123789 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2026-21361
CWE-79 Low
No
No
2.4.4‑p17, 2.4.5‑p16, 2.4.6‑p14, 2.4.7‑p9, 2.4.8‑p4, 2.4.9‑beta1 11.03.2026 SB2026031106
#VU111022 - Improper Access Control
CVE-2025-27206
CWE-284 Medium
No
No
2.4.4-p14, 2.4.5-p13, 2.4.6-p11, 2.4.7-p6, 2.4.8-p1, 2.4.9 alpha1 10.06.2025 SB20250610110
#VU111021 - Missing Authorization
CVE-2025-43585
CWE-862 High
No
No
2.4.4-p14, 2.4.5-p13, 2.4.6-p11, 2.4.7-p6, 2.4.8-p1, 2.4.9 alpha1 10.06.2025 SB20250610110
#VU111020 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2025-47110
CWE-79 Low
No
No
2.4.4-p14, 2.4.5-p13, 2.4.6-p11, 2.4.7-p6, 2.4.8-p1, 2.4.9 alpha1 10.06.2025 SB20250610110
#VU98477 - Improper Access Control
CVE-2024-45149
CWE-284 Low
No
No
2.4.4-p11, 2.4.5-p10, 2.4.6-p8, 2.4.7-p3 14.10.2024 SB2024101447
#VU98332 - Server-Side Request Forgery (SSRF)
CVE-2024-45119
CWE-918 Low
No
No
2.4.4-p11, 2.4.5-p10, 2.4.6-p8, 2.4.7-p3 09.10.2024 SB2024101447
#VU98331 - Improper Access Control
CVE-2024-45118
CWE-284 Medium
No
No
2.4.4-p11, 2.4.5-p10, 2.4.6-p8, 2.4.7-p3 09.10.2024 SB2024101447


Showing elements 21 - 40 out of 83