漏洞概述 漏洞名称: 权限提升漏洞 CVE编号: CVE-2026-21824 描述: HCL Commerce 存在一个权限提升漏洞,可能导致拒绝服务、用户个人数据泄露以及未经授权的管理操作执行。 CVSS基础评分: 8.8 CVSS向量: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H 影响范围 受影响的产品和版本: - WebSphere Commerce version 7 - WebSphere Commerce versions 8.x - HCL Commerce versions 9.0 - 9.0.1.21 - HCL Commerce versions 9.1.0 - 9.1.19 - HCL Commerce Plus Transaction Server up to version 25.09.17 修复方案 当前版本: WebSphere Commerce version 7 修复措施: 页面未提供具体的修复措施,建议访问HCL Software的官方支持页面获取最新的修复指南和补丁信息。 其他信息 更新日期: 约一小时前 浏览量: 54次 相关文章: - Security Bulletin: Multiple vulnerabilities in various IBM products affect HCL Commerce - Security Bulletin: Multiple vulnerabilities that affect IBM WebSphere Application Server and IBM WebSphere Application Server Liberty may affect HCL Commerce - Security Bulletin: HCL Commerce which bundles IBM WebSphere Application Server is affected by arbitrary code execution (CVE-2025-36038) - Signing up with Okta - View all 157 articles 代码块 页面中未包含POC代码或利用代码。