Cross-site scripting in Adobe products - CVE-2026-47995
Published: July 15, 2026
Vulnerability details
The vulnerability allows a remote user to escalate privileges.
The vulnerability exists due to cross-site scripting (stored xss) in stored content handling when rendering stored content. A remote privileged user can inject a malicious script to escalate privileges.
This issue is specific to B2B, and user interaction is required for exploitation.
Affected software
Magento Open Source
Adobe Commerce (formerly Magento Commerce)
How to mitigate CVE-2026-47995
Magento Open Source - addressed in versions 2.4.6-2026-jul, 2.4.7-2026-jul, 2.4.8-2026-jul, 2.4.9-2026-jul
Adobe Commerce (formerly Magento Commerce) - addressed in versions 2.4.4-2026-jul, 2.4.5-2026-jul, 2.4.6-2026-jul, 2.4.7-2026-jul, 2.4.8-2026-jul, 2.4.9-2026-jul