← Back to browse · API

CVE-2021-21029

Severity
MEDIUM
CVSS
4.8
EPSS
0.84674
Risk score
48.84
CISA KEV
No
PoC
No
Published
2021-02-11
Modified
2024-09-16
First seen
2026-08-07
Aliases
EUVD-2022-4456, GHSA-JWXH-WJ79-CCM6
Products
Adobe:Magento Commerce unspecified ≤2.3.6, Adobe:Magento Commerce unspecified ≤2.4.0-p1, Adobe:Magento Commerce unspecified ≤2.4.1, Adobe:Magento Commerce unspecified ≤None
Sources
euvd EUVD-2022-4456

Description

Magento versions 2.4.1 (and earlier), 2.4.0-p1 (and earlier) and 2.3.6 (and earlier) are affected by a Reflected Cross-site Scripting vulnerability via 'file' parameter. Successful exploitation could lead to arbitrary JavaScript execution in the victim's browser. Access to the admin console is required for successful exploitation.

References