Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2026-21295

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-601 Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
11/03/2026
Última modificación:
11/03/2026

Descripción

Las versiones de Adobe Commerce 2.4.9-alpha3, 2.4.8-p3, 2.4.7-p8, 2.4.6-p13, 2.4.5-p15, 2.4.4-p16 y anteriores están afectadas por una vulnerabilidad de redirección de URL a sitio no confiable ('redirección abierta'). Un atacante podría aprovechar esta vulnerabilidad para redirigir a los usuarios a sitios web maliciosos. La explotación de este problema requiere interacción del usuario.

Referencias a soluciones, herramientas e información