Adobe heeft verschillende kwetsbaarheden in Adobe Commerce verholpen die vooral te maken hebben met incorrecte autorisatie. Door deze fouten konden aanvallers met diverse privilege-niveaus beveiligingscontroles omzeilen. Hierdoor was het mogelijk om zonder gebruikersinteractie ongeautoriseerde lees- en schrijfrechten te verkrijgen, toegang te krijgen tot gevoelige gegevens en privileges binnen het systeem te escaleren.

Naast de autorisatieproblemen is ook een stored Cross-Site Scripting (XSS) kwetsbaarheid aangepakt. Deze kwetsbaarheden werden gemeld door het Digital Trust Center en zijn inmiddels opgelost om de veiligheid van Adobe Commerce te verbeteren.