CVE-2026-34654Adobe Commerce特定版本及更早版本受到依赖存在漏洞的第三方组件漏洞的影响。该漏洞可能导致应用程序拒绝服务。攻击者可利用此漏洞使应用程序崩溃,造成拒绝服务状态。利用此问题不需要用户交互,且无需身份认证即可通过网络发起攻击。
该漏洞的根源在于Adobe Commerce项目依赖了存在缺陷的第三方库。攻击者利用网络向量向受影响的Adobe Commerce实例发送特制的数据包或请求。由于底层第三方组件未能正确处理此类输入,触发了内部异常或资源耗尽,进而导致宿主应用程序崩溃。根据CVSS 3.1评分标准,该漏洞攻击复杂度低,无需特权且无用户交互即可触发。其主要影响在于系统可用性,导致服务中断,但未观察到对机密性和完整性的直接影响。