Evidence-linked product lifecycle intelligenceSUPPORT · SECURITY · RETIREMENT
← Search results
CVE-LINKED INVENTORY195 SECURITY RECORDS

Adobe

Adobe Commerce

Affected and fixed version statements observed in the public BlackTree CVE catalogue. These statements describe vulnerability scope, not publisher support entitlement.

Lifecycle evidence status

This identity is present in BlackTree CVE records, but no product-specific publisher support or retirement history is currently registered in Lifecycle.

A missing support date does not mean the product is supported. CVE publication dates and affected-version ranges must not be interpreted as EOL dates.

CVE-observed version history

CVEPublishedAffected versionsFixed version informationPublisher evidence
CVE-2026-21359 11 Mar 2026 ≤ 2.4.9-alpha3, 2.4.8-p3, 2.4.7-p8, 2.4.6-p13, 2.4.5-p15, 2.4.4-p16; ≤ 1.5.3-alpha3, 1.5.2-p3, 1.4.2-p8, 1.3.5-p13, 1.3.4-p15, 1.3.3-p16; ≤ 2.4.9-alpha3, 2.4.8-p3, 2.4.7-p8, 2.4.6-p13, 2.4.5-p15 2.4.9-beta1, 2.4.8-p4, 2.4.7-p9, 2.4.6-p14, 2.4.5-p16, 2.4.4-p17; 1.5.3-beta1, 1.5.2-p4, 1.4.2-p9, 1.3.5-p14, 1.3.4-p16, 1.3.3-p17; 2.4.9-beta1, 2.4.8-p4, 2.4.7-p9, 2.4.6-p14, 2.4.5-p16 Update reference ↗
CVE-2026-21309 11 Mar 2026 ≤ 2.4.9-alpha3, 2.4.8-p3, 2.4.7-p8, 2.4.6-p13, 2.4.5-p15, 2.4.4-p16; ≤ 1.5.3-alpha3, 1.5.2-p3, 1.4.2-p8, 1.3.5-p13, 1.3.4-p15, 1.3.3-p16; ≤ 2.4.9-alpha3, 2.4.8-p3, 2.4.7-p8, 2.4.6-p13, 2.4.5-p15 2.4.9-beta1, 2.4.8-p4, 2.4.7-p9, 2.4.6-p14, 2.4.5-p16, 2.4.4-p17; 1.5.3-beta1, 1.5.2-p4, 1.4.2-p9, 1.3.5-p14, 1.3.4-p16, 1.3.3-p17; 2.4.9-beta1, 2.4.8-p4, 2.4.7-p9, 2.4.6-p14, 2.4.5-p16 Update reference ↗
CVE-2026-21292 11 Mar 2026 ≤ 2.4.9-alpha3, 2.4.8-p3, 2.4.7-p8, 2.4.6-p13, 2.4.5-p15, 2.4.4-p16; ≤ 1.5.3-alpha3, 1.5.2-p3, 1.4.2-p8, 1.3.5-p13, 1.3.4-p15, 1.3.3-p16; ≤ 2.4.9-alpha3, 2.4.8-p3, 2.4.7-p8, 2.4.6-p13, 2.4.5-p15 2.4.9-beta1, 2.4.8-p4, 2.4.7-p9, 2.4.6-p14, 2.4.5-p16, 2.4.4-p17; 1.5.3-beta1, 1.5.2-p4, 1.4.2-p9, 1.3.5-p14, 1.3.4-p16, 1.3.3-p17; 2.4.9-beta1, 2.4.8-p4, 2.4.7-p9, 2.4.6-p14, 2.4.5-p16 Update reference ↗
CVE-2026-21310 11 Mar 2026 ≤ 2.4.9-alpha3, 2.4.8-p3, 2.4.7-p8, 2.4.6-p13, 2.4.5-p15, 2.4.4-p16; ≤ 1.5.3-alpha3, 1.5.2-p3, 1.4.2-p8, 1.3.5-p13, 1.3.4-p15, 1.3.3-p16; ≤ 2.4.9-alpha3, 2.4.8-p3, 2.4.7-p8, 2.4.6-p13, 2.4.5-p15 2.4.9-beta1, 2.4.8-p4, 2.4.7-p9, 2.4.6-p14, 2.4.5-p16, 2.4.4-p17; 1.5.3-beta1, 1.5.2-p4, 1.4.2-p9, 1.3.5-p14, 1.3.4-p16, 1.3.3-p17; 2.4.9-beta1, 2.4.8-p4, 2.4.7-p9, 2.4.6-p14, 2.4.5-p16 Update reference ↗
CVE-2026-21285 11 Mar 2026 ≤ 2.4.9-alpha3, 2.4.8-p3, 2.4.7-p8, 2.4.6-p13, 2.4.5-p15, 2.4.4-p16; ≤ 1.5.3-alpha3, 1.5.2-p3, 1.4.2-p8, 1.3.5-p13, 1.3.4-p15, 1.3.3-p16; ≤ 2.4.9-alpha3, 2.4.8-p3, 2.4.7-p8, 2.4.6-p13, 2.4.5-p15 2.4.9-beta1, 2.4.8-p4, 2.4.7-p9, 2.4.6-p14, 2.4.5-p16, 2.4.4-p17; 1.5.3-beta1, 1.5.2-p4, 1.4.2-p9, 1.3.5-p14, 1.3.4-p16, 1.3.3-p17; 2.4.9-beta1, 2.4.8-p4, 2.4.7-p9, 2.4.6-p14, 2.4.5-p16 Update reference ↗
CVE-2026-21290 11 Mar 2026 ≤ 2.4.9-alpha3, 2.4.8-p3, 2.4.7-p8, 2.4.6-p13, 2.4.5-p15, 2.4.4-p16; ≤ 1.5.3-alpha3, 1.5.2-p3, 1.4.2-p8, 1.3.5-p13, 1.3.4-p15, 1.3.3-p16; ≤ 2.4.9-alpha3, 2.4.8-p3, 2.4.7-p8, 2.4.6-p13, 2.4.5-p15 2.4.9-beta1, 2.4.8-p4, 2.4.7-p9, 2.4.6-p14, 2.4.5-p16, 2.4.4-p17; 1.5.3-beta1, 1.5.2-p4, 1.4.2-p9, 1.3.5-p14, 1.3.4-p16, 1.3.3-p17; 2.4.9-beta1, 2.4.8-p4, 2.4.7-p9, 2.4.6-p14, 2.4.5-p16 Update reference ↗
CVE-2026-21289 11 Mar 2026 ≤ 2.4.9-alpha3, 2.4.8-p3, 2.4.7-p8, 2.4.6-p13, 2.4.5-p15, 2.4.4-p16; ≤ 1.5.3-alpha3, 1.5.2-p3, 1.4.2-p8, 1.3.5-p13, 1.3.4-p15, 1.3.3-p16; ≤ 2.4.9-alpha3, 2.4.8-p3, 2.4.7-p8, 2.4.6-p13, 2.4.5-p15 2.4.9-beta1, 2.4.8-p4, 2.4.7-p9, 2.4.6-p14, 2.4.5-p16, 2.4.4-p17; 1.5.3-beta1, 1.5.2-p4, 1.4.2-p9, 1.3.5-p14, 1.3.4-p16, 1.3.3-p17; 2.4.9-beta1, 2.4.8-p4, 2.4.7-p9, 2.4.6-p14, 2.4.5-p16 Update reference ↗
CVE-2026-21361 11 Mar 2026 ≤ 2.4.9-alpha3, 2.4.8-p3, 2.4.7-p8, 2.4.6-p13, 2.4.5-p15, 2.4.4-p16; ≤ 1.5.3-alpha3, 1.5.2-p3, 1.4.2-p8, 1.3.5-p13, 1.3.4-p15, 1.3.3-p16; ≤ 2.4.9-alpha3, 2.4.8-p3, 2.4.7-p8, 2.4.6-p13, 2.4.5-p15 2.4.9-beta1, 2.4.8-p4, 2.4.7-p9, 2.4.6-p14, 2.4.5-p16, 2.4.4-p17; 1.5.3-beta1, 1.5.2-p4, 1.4.2-p9, 1.3.5-p14, 1.3.4-p16, 1.3.3-p17; 2.4.9-beta1, 2.4.8-p4, 2.4.7-p9, 2.4.6-p14, 2.4.5-p16 Update reference ↗
CVE-2026-21360 11 Mar 2026 ≤ 2.4.9-alpha3, 2.4.8-p3, 2.4.7-p8, 2.4.6-p13, 2.4.5-p15, 2.4.4-p16; ≤ 1.5.3-alpha3, 1.5.2-p3, 1.4.2-p8, 1.3.5-p13, 1.3.4-p15, 1.3.3-p16; ≤ 2.4.9-alpha3, 2.4.8-p3, 2.4.7-p8, 2.4.6-p13, 2.4.5-p15 2.4.9-beta1, 2.4.8-p4, 2.4.7-p9, 2.4.6-p14, 2.4.5-p16, 2.4.4-p17; 1.5.3-beta1, 1.5.2-p4, 1.4.2-p9, 1.3.5-p14, 1.3.4-p16, 1.3.3-p17; 2.4.9-beta1, 2.4.8-p4, 2.4.7-p9, 2.4.6-p14, 2.4.5-p16 Update reference ↗
CVE-2026-21296 11 Mar 2026 ≤ 2.4.9-alpha3, 2.4.8-p3, 2.4.7-p8, 2.4.6-p13, 2.4.5-p15, 2.4.4-p16; ≤ 1.5.3-alpha3, 1.5.2-p3, 1.4.2-p8, 1.3.5-p13, 1.3.4-p15, 1.3.3-p16; ≤ 2.4.9-alpha3, 2.4.8-p3, 2.4.7-p8, 2.4.6-p13, 2.4.5-p15 2.4.9-beta1, 2.4.8-p4, 2.4.7-p9, 2.4.6-p14, 2.4.5-p16, 2.4.4-p17; 1.5.3-beta1, 1.5.2-p4, 1.4.2-p9, 1.3.5-p14, 1.3.4-p16, 1.3.3-p17; 2.4.9-beta1, 2.4.8-p4, 2.4.7-p9, 2.4.6-p14, 2.4.5-p16 Update reference ↗
CVE-2026-21311 11 Mar 2026 ≤ 2.4.9-alpha3, 2.4.8-p3, 2.4.7-p8, 2.4.6-p13, 2.4.5-p15, 2.4.4-p16; ≤ 1.5.3-alpha3, 1.5.2-p3, 1.4.2-p8, 1.3.5-p13, 1.3.4-p15, 1.3.3-p16; ≤ 2.4.9-alpha3, 2.4.8-p3, 2.4.7-p8, 2.4.6-p13, 2.4.5-p15 2.4.9-beta1, 2.4.8-p4, 2.4.7-p9, 2.4.6-p14, 2.4.5-p16, 2.4.4-p17; 1.5.3-beta1, 1.5.2-p4, 1.4.2-p9, 1.3.5-p14, 1.3.4-p16, 1.3.3-p17; 2.4.9-beta1, 2.4.8-p4, 2.4.7-p9, 2.4.6-p14, 2.4.5-p16 Update reference ↗
CVE-2026-21295 11 Mar 2026 ≤ 2.4.9-alpha3, 2.4.8-p3, 2.4.7-p8, 2.4.6-p13, 2.4.5-p15, 2.4.4-p16; ≤ 1.5.3-alpha3, 1.5.2-p3, 1.4.2-p8, 1.3.5-p13, 1.3.4-p15, 1.3.3-p16; ≤ 2.4.9-alpha3, 2.4.8-p3, 2.4.7-p8, 2.4.6-p13, 2.4.5-p15 2.4.9-beta1, 2.4.8-p4, 2.4.7-p9, 2.4.6-p14, 2.4.5-p16, 2.4.4-p17; 1.5.3-beta1, 1.5.2-p4, 1.4.2-p9, 1.3.5-p14, 1.3.4-p16, 1.3.3-p17; 2.4.9-beta1, 2.4.8-p4, 2.4.7-p9, 2.4.6-p14, 2.4.5-p16 Update reference ↗
CVE-2025-54267 14 Oct 2025 Adobe Commerce: ≤ 2.4.9-alpha2, 2.4.8-p2, 2.4.7-p7, 2.4.6-p12, 2.4.5-p14, 2.4.4-p15 No fixed version is explicitly recorded in the structured CVE data. Use CVE record
CVE-2025-54266 14 Oct 2025 Adobe Commerce: ≤ 2.4.9-alpha2, 2.4.8-p2, 2.4.7-p7, 2.4.6-p12, 2.4.5-p14, 2.4.4-p15 No fixed version is explicitly recorded in the structured CVE data. Use CVE record
CVE-2025-54263 14 Oct 2025 Adobe Commerce: ≤ 2.4.9-alpha2, 2.4.8-p2, 2.4.7-p7, 2.4.6-p12, 2.4.5-p14, 2.4.4-p15 No fixed version is explicitly recorded in the structured CVE data. Use CVE record
CVE-2025-54265 14 Oct 2025 Adobe Commerce: ≤ 2.4.9-alpha2, 2.4.8-p2, 2.4.7-p7, 2.4.6-p12, 2.4.5-p14, 2.4.4-p15 No fixed version is explicitly recorded in the structured CVE data. Use CVE record
CVE-2025-54264 14 Oct 2025 Adobe Commerce: ≤ 2.4.9-alpha2, 2.4.8-p2, 2.4.7-p7, 2.4.6-p12, 2.4.5-p14, 2.4.4-p15 No fixed version is explicitly recorded in the structured CVE data. Use CVE record
CVE-2025-49556 12 Aug 2025 ≤ 2.4.4-p14 No fixed version is explicitly recorded in the structured CVE data. Use CVE record
CVE-2025-49557 12 Aug 2025 ≤ 2.4.4-p14 No fixed version is explicitly recorded in the structured CVE data. Use CVE record
CVE-2025-49558 12 Aug 2025 ≤ 2.4.4-p14 No fixed version is explicitly recorded in the structured CVE data. Use CVE record
CVE-2025-49554 12 Aug 2025 ≤ 2.4.4-p14 No fixed version is explicitly recorded in the structured CVE data. Use CVE record
CVE-2025-49559 12 Aug 2025 ≤ 2.4.4-p14 No fixed version is explicitly recorded in the structured CVE data. Use CVE record
CVE-2025-49555 12 Aug 2025 ≤ 2.4.4-p14 No fixed version is explicitly recorded in the structured CVE data. Use CVE record
CVE-2025-49550 25 Jun 2025 ≤ 2.4.4-p13 No fixed version is explicitly recorded in the structured CVE data. Use CVE record
CVE-2025-49549 25 Jun 2025 ≤ 2.4.4-p13 No fixed version is explicitly recorded in the structured CVE data. Use CVE record
CVE-2025-27206 10 Jun 2025 ≤ 2.4.4-p13 No fixed version is explicitly recorded in the structured CVE data. Use CVE record
CVE-2025-43586 10 Jun 2025 ≤ 2.4.4-p13 No fixed version is explicitly recorded in the structured CVE data. Use CVE record
CVE-2025-47110 10 Jun 2025 ≤ 2.4.4-p13 No fixed version is explicitly recorded in the structured CVE data. Use CVE record
CVE-2025-27207 10 Jun 2025 ≤ 2.4.4-p13 No fixed version is explicitly recorded in the structured CVE data. Use CVE record
CVE-2025-43585 10 Jun 2025 ≤ 2.4.4-p13 No fixed version is explicitly recorded in the structured CVE data. Use CVE record
CVE-2025-27190 8 Apr 2025 ≤ 2.4.8-beta2 No fixed version is explicitly recorded in the structured CVE data. Use CVE record
CVE-2025-27191 8 Apr 2025 ≤ 2.4.8-beta2 No fixed version is explicitly recorded in the structured CVE data. Use CVE record
CVE-2025-27192 8 Apr 2025 ≤ 2.4.8-beta2 An authoritative update reference is available, but the fixed version is not recorded in the structured CVE fields. Check the linked vendor advisory for the applicable release. Update reference ↗
CVE-2025-27188 8 Apr 2025 ≤ 2.4.8-beta2 An authoritative update reference is available, but the fixed version is not recorded in the structured CVE fields. Check the linked vendor advisory for the applicable release. Update reference ↗
CVE-2025-27189 8 Apr 2025 ≤ 2.4.8-beta2 An authoritative update reference is available, but the fixed version is not recorded in the structured CVE fields. Check the linked vendor advisory for the applicable release. Update reference ↗
CVE-2025-24422 11 Feb 2025 ≤ 2.4.8-beta1 No fixed version is explicitly recorded in the structured CVE data. Use CVE record
CVE-2025-24414 11 Feb 2025 ≤ 2.4.8-beta1 No fixed version is explicitly recorded in the structured CVE data. Use CVE record
CVE-2025-24437 11 Feb 2025 ≤ 2.4.8-beta1 No fixed version is explicitly recorded in the structured CVE data. Use CVE record
CVE-2025-24434 11 Feb 2025 ≤ 2.4.8-beta1 No fixed version is explicitly recorded in the structured CVE data. Use CVE record
CVE-2025-24415 11 Feb 2025 ≤ 2.4.8-beta1 No fixed version is explicitly recorded in the structured CVE data. Use CVE record
CVE-2025-24411 11 Feb 2025 ≤ 2.4.8-beta1 No fixed version is explicitly recorded in the structured CVE data. Use CVE record
CVE-2025-24416 11 Feb 2025 ≤ 2.4.8-beta1 No fixed version is explicitly recorded in the structured CVE data. Use CVE record
CVE-2025-24420 11 Feb 2025 ≤ 2.4.8-beta1 No fixed version is explicitly recorded in the structured CVE data. Use CVE record
CVE-2025-24413 11 Feb 2025 ≤ 2.4.8-beta1 No fixed version is explicitly recorded in the structured CVE data. Use CVE record
CVE-2025-24419 11 Feb 2025 ≤ 2.4.8-beta1 No fixed version is explicitly recorded in the structured CVE data. Use CVE record
CVE-2025-24432 11 Feb 2025 ≤ 2.4.8-beta1 No fixed version is explicitly recorded in the structured CVE data. Use CVE record
CVE-2025-24424 11 Feb 2025 ≤ 2.4.8-beta1 No fixed version is explicitly recorded in the structured CVE data. Use CVE record
CVE-2025-24430 11 Feb 2025 ≤ 2.4.8-beta1 No fixed version is explicitly recorded in the structured CVE data. Use CVE record
CVE-2025-24429 11 Feb 2025 ≤ 2.4.8-beta1 No fixed version is explicitly recorded in the structured CVE data. Use CVE record
CVE-2025-24436 11 Feb 2025 ≤ 2.4.8-beta1 No fixed version is explicitly recorded in the structured CVE data. Use CVE record

How this record is maintained

The CVE inventory is reconciled automatically from cve.blacktree.nl. Exact identity matches link to existing Lifecycle product or package histories. Unmatched products stay in a prioritised publisher-source research queue, and Lifecycle marks the date gap instead of inferring a support boundary from vulnerability data.