Security Advisory

CVE-2026-48000

4.3
MEDIUM

Vulnerability Description

Adobe Commerce is affected by an Improper Redirect (Open Redirect) vulnerability that could result in a Security feature bypass. An attacker could construct a malicious URL that redirects a victim to an attacker-controlled site, potentially enabling credential theft and account takeover. Exploitation of this issue requires user interaction in that a victim must click on a malicious link.
Published Date July 14, 2026
Official Source NIST NVD Advisory