Adobe heeft een kwetsbaarheid verholpen in Adobe Commerce en Magento. De kwetsbaarheid bevindt zich in de template engine van Adobe Commerce, waarbij speciale elementen niet correct worden geneutraliseerd. Hierdoor kan een aanvaller op afstand willekeurige code uitvoeren zonder dat gebruikersinteractie nodig is.

De exploit maakt misbruik van een gewijzigde scope om privileges te escaleren of de uitvoeringcontext aan te passen. Adobe meldt dat deze kwetsbaarheid reeds actief wordt uitgebuit. Het Digital Trust Center heeft dit onderwerp eveneens gemeld.