Bulletin-id
Beveiligingsupdate beschikbaar voor Adobe Commerce | APSB26-146
|
|
Publicatiedatum |
Prioriteit |
|---|---|---|
|
APSB26-146 |
7 sep. 2026 |
1 |
Samenvatting
Adobe heeft een beveiligingsupdate uitgebracht voor Adobe Commerce en Magento Open Source. Deze update lost een kritieke kwetsbaarheid op die kan resulteren in het uitvoeren van willekeurige code.
Adobe is op de hoogte van CVE-2026-75650 dat in het wild wordt misbruikt.
Van toepassing op de volgende versies
| Product | Versie | Platform |
|---|---|---|
| Adobe Commerce |
2.4.9-2026-aug en eerder |
Alles |
| Adobe Commerce B2B |
1.5.3-2026-aug en eerder |
Alles |
| Magento Open Source | 2.4.9-2026-aug en eerder |
Alles |
Oplossing
Adobe heeft aan deze updates de volgende prioriteit toegekend en raadt gebruikers aan hun installatie bij te werken naar de recentste versies.
| Product | Bijgewerkte versie | Platform | Prioriteitsbeoordeling | Installatie-instructies |
|---|---|---|---|---|
| Adobe Commerce en Magento Open Source | Hotfix voor CVE-2026-75650 |
Alle | 1 | Aanvullende informatie voor hotfix op CVE-2026-75650 |
Adobe heeft aan deze updates de volgende prioriteit toegekend en raadt gebruikers aan hun installatie bij te werken naar de recentste versies.
Details van kwetsbaarheid
| Categorie van kwetsbaarheid | Impact van kwetsbaarheid | Ernst | Authenticatie vereist voor uitbuiting? | CVSS-basisscore |
CVSS-vector |
CVE-nummer(s) | Opmerkingen |
|---|---|---|---|---|---|---|---|
Onjuiste neutralisatie van speciale elementen die worden gebruikt in een sjabloonengine (CWE-1336) |
Willekeurige code-uitvoering |
Kritiek |
Nee | 10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-75650 |
Authenticatie vereist: de kwetsbaarheid kan (of kan niet) worden misbruikt zonder aanmeldingsgegevens.
Dankbetuigingen
Adobe bedankt de volgende onderzoekers voor het melden van deze problemen en voor de samenwerking met Adobe om onze klanten te helpen beschermen:
- 0x0.eth (0x0doteth) — CVE-2026-76200, CVE-2026-76201, CVE-2026-77109
- wohlie — CVE-2026-77108
- e0x1337 (e0x1337) — CVE-2026-76202
Ga voor meer informatie naar https://helpx.adobe.com/nl/security.html of stuur een e-mail naar PSIRT@adobe.com.