CVE-2022-24086Adobe Commerce and Magento Open Source Improper Input Validation Vulnerability

PUBLISHEDvulnerability record
2022-02-15 · last modified June 21, 2025

Metadata

CVE ID:
CVE-2022-24086
Project:
Adobe
Product:
Commerce and Magento Open Source
Date Added:
2022-02-15
Due Date:
2022-03-01
Last Updated:
June 21, 2025

Vulnerability Name

Adobe Commerce and Magento Open Source Improper Input Validation Vulnerability

Description

Adobe Commerce and Magento Open Source contain an improper input validation vulnerability which can allow for arbitrary code execution.

Known To Be Used in Ransomware Campaigns?

Ransomware Status:
Unknown

Action

Apply updates per vendor instructions.

Additional Notes

Related Weaknesses