Open redirect in Adobe products - CVE-2026-48000
Published: July 15, 2026
Vulnerability details
The vulnerability allows a remote attacker to bypass security features.
The vulnerability exists due to url redirection to untrusted site ('open redirect') in URL handling when processing a crafted link. A remote attacker can cause a victim to follow a crafted link to bypass security features.
User interaction is required for exploitation.
Affected software
Magento Open Source
Adobe Commerce (formerly Magento Commerce)
How to mitigate CVE-2026-48000
Magento Open Source - addressed in versions 2.4.6-2026-jul, 2.4.7-2026-jul, 2.4.8-2026-jul, 2.4.9-2026-jul
Adobe Commerce (formerly Magento Commerce) - addressed in versions 2.4.4-2026-jul, 2.4.5-2026-jul, 2.4.6-2026-jul, 2.4.7-2026-jul, 2.4.8-2026-jul, 2.4.9-2026-jul