Boletín de seguridad de Adobe

Actualización de seguridad disponible para Adobe Commerce | APSB26-92

ID del boletín

Fecha de publicación

Prioridad

APSB26-92

11 de agosto de 2026

2

Resumen

Adobe ha publicado una actualización de seguridad para Adobe Commerce y Magento Open Source. Esta actualización resuelve vulnerabilidades críticas, importantes y moderadas. La explotación exitosa podría resultar en omisión de funciones de seguridad, ejecución de código arbitrario y escalada de privilegios.

Adobe no tiene constancia de que existan exploits en circulación para los problemas que se tratan en estas actualizaciones.

Versiones afectadas

Producto Versión Plataforma
 Adobe Commerce

2.4.9-2026-jul y anteriores

2.4.8-2026-jul y anteriores

2.4.7-2026-jul y anteriores

2.4.6-2026-jul y anteriores

2.4.5-2026-jul y anteriores

2.4.4-2026-jul y anteriores

Todos
Adobe Commerce B2B

1.5.3-2026-jul y anteriores

1.5.2-2026-jul y anteriores

1.4.2-2026-jul y anteriores

1.3.4-2026-jul y anteriores

1.3.3-2026-jul y anteriores

Todos
Magento Open Source

2.4.9-2026-jul y anteriores

2.4.8-2026-jul y anteriores

2.4.7-2026-jul y anteriores

2.4.6-2026-jul y anteriores

Todos

 

Solución

Adobe categoriza estas actualizaciones de acuerdo con los siguientes niveles de prioridad y recomienda que los usuarios actualicen los programas a las versiones más recientes.

Producto Versión actualizada Plataforma Nivel de prioridad Instrucciones de instalación
Adobe Commerce

2.4.9-2026-ago
2.4.8-2026-ago
2.4.7-2026-ago
2.4.6-2026-ago
2.4.5-2026-ago
2.4.4-2026-ago

Todos 2 Notas de la versión para la actualización de seguridad de agosto de 2026 APSB26-92
Adobe Commerce B2B 1.5.3-2026-ago
1.5.2-2026-ago
1.4.2-2026-ago
1.3.4-2026-ago
1.3.3-2026-ago
Todos 2 Notas de la versión para la actualización de seguridad de agosto de 2026 APSB26-92
Magento Open Source 2.4.9-2026-aug
2.4.8-2026-aug
2.4.7-2026-aug
2.4.6-2026-aug
Todos 2 Notas de la versión para la actualización de seguridad de agosto de 2026 APSB26-92

Adobe categoriza estas actualizaciones de acuerdo con los siguientes niveles de prioridad y recomienda que los usuarios actualicen los programas a las versiones más recientes.

Detalles sobre la vulnerabilidad

Categoría de vulnerabilidad Impacto de la vulnerabilidad Gravedad ¿Se requiere autenticación para la explotación? ¿La explotación requiere privilegios de administrador?
Puntuación base CVSS
Vector CVSS
Número(s) CVE Notas

Autorización incorrecta (CWE-863)

Escalada de privilegios

Crítico

No

No

9.1

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N CVE-2026-71362  

Secuencias de comandos en sitios cruzados (XSS almacenadas) (CWE-79)

Ejecución de código arbitraria

Crítico

7.7

CVSS:3.1/AV:N/AC:H/PR:L/UI:R/S:C/C:H/I:H/A:N

CVE-2026-48414

 

Secuencias de comandos en sitios cruzados (XSS almacenadas) (CWE-79)

Ejecución de código arbitraria

Crítico

No

8.7

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:N

CVE-2026-48413

 

Autorización incorrecta (CWE-863)

Omisión de la función de seguridad

Crítico

No

7.6

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:L

CVE-2026-48415

B2B

Autorización incorrecta (CWE-863)

Omisión de la función de seguridad

Crítico

No

No

7,5

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

CVE-2026-48416

 

Autorización incorrecta (CWE-863)

Omisión de la función de seguridad

Importante

6.8

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H

CVE-2026-48411

 

Autorización incorrecta (CWE-863)

Escalada de privilegios

Moderar

2.7

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:N

CVE-2026-48412

 
Nota
A partir del 11 de agosto de 2026, Adobe puede asignar un único identificador CVE a vulnerabilidades descubiertas internamente con la misma calificación de gravedad y categoría CWE cuando una versión incluya correcciones sistémicas.
Nota

Autenticación necesaria para explotación: La vulnerabilidad se puede (o no se puede) explotar sin credenciales.


La explotación requiere privilegios de administrador:  La vulnerabilidad la puede explotar (o no) un atacante con provilegios de administrador.

Reconocimientos

Adobe desea dar las gracias a las siguientes personas por informar sobre estos problemas y por colaborar con Adobe para ayudarnos a proteger la seguridad de nuestros clientes:

  • wohlie — CVE-2026-48416, CVE-2026-48415, CVE-2026-48414, CVE-2026-48413
  • Akash Hamal (akashhamal0x01) — CVE-2026-48411
  • Ram Anuj (manual_mint) — CVE-2026-48412
  • 0x0.eth (0x0doteth) — CVE-2026-71362

Para obtener más información, visite https://helpx.adobe.com/es/security.html o envíe un correo electrónico a la dirección PSIRT@adobe.com.

Adobe, Inc.

Obtén ayuda de forma más rápida y sencilla

¿Nuevo usuario?