Beveiligingsadviezen van Adobe

Beveiligingsupdate beschikbaar voor Adobe Commerce | APSB26-146

Bulletin-id

Publicatiedatum

Prioriteit

APSB26-146

7 sep. 2026

1

Samenvatting

Adobe heeft een beveiligingsupdate uitgebracht voor Adobe Commerce en Magento Open Source. Deze update lost een kritieke kwetsbaarheid op die kan resulteren in het uitvoeren van willekeurige code.

Adobe is op de hoogte van CVE-2026-75650 dat in het wild wordt misbruikt.

Van toepassing op de volgende versies

Product Versie Platform
 Adobe Commerce

2.4.9-2026-aug en eerder
2.4.8-2026-aug en eerder
2.4.7-2026-aug en eerder
2.4.6-2026-aug en eerder
2.4.5-2026-aug en eerder
2.4.4-2026-aug en eerder

Alles
Adobe Commerce B2B

1.5.3-2026-aug en eerder
1.5.2-2026-aug en eerder
1.4.2-2026-aug en eerder
1.3.4-2026-aug en eerder
1.3.3-2026-aug en eerder

Alles
Magento Open Source

2.4.9-2026-aug en eerder
2.4.8-2026-aug en eerder
2.4.7-2026-aug en eerder
2.4.6-2026-aug en eerder

Alles

 

Oplossing

Adobe heeft aan deze updates de volgende prioriteit toegekend en raadt gebruikers aan hun installatie bij te werken naar de recentste versies.

Product Bijgewerkte versie Platform Prioriteitsbeoordeling Installatie-instructies
Adobe Commerce en Magento Open Source  Hotfix voor CVE-2026-75650
Alle 1 Aanvullende informatie voor hotfix op CVE-2026-75650

Adobe heeft aan deze updates de volgende prioriteit toegekend en raadt gebruikers aan hun installatie bij te werken naar de recentste versies.

Details van kwetsbaarheid

Categorie van kwetsbaarheid Impact van kwetsbaarheid Ernst Authenticatie vereist voor uitbuiting? CVSS-basisscore
CVSS-vector
CVE-nummer(s) Opmerkingen

Onjuiste neutralisatie van speciale elementen die worden gebruikt in een sjabloonengine (CWE-1336)

Willekeurige code-uitvoering

Kritiek

Nee

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-75650

 
Notitie
Met ingang van 11 augustus 2026 kan Adobe een enkele CVE-id toewijzen aan intern ontdekte kwetsbaarheden met dezelfde ernst en CWE-categorie wanneer een release systemische correcties bevat.
Notitie

Authenticatie vereist: de kwetsbaarheid kan (of kan niet) worden misbruikt zonder aanmeldingsgegevens.

Dankbetuigingen

Adobe bedankt de volgende onderzoekers voor het melden van deze problemen en voor de samenwerking met Adobe om onze klanten te helpen beschermen:

  • 0x0.eth (0x0doteth) — CVE-2026-76200, CVE-2026-76201, CVE-2026-77109
  • wohlie — CVE-2026-77108
  • e0x1337 (e0x1337) — CVE-2026-76202

Ga voor meer informatie naar https://helpx.adobe.com/nl/security.html of stuur een e-mail naar PSIRT@adobe.com.

Adobe, Inc.

Krijg sneller en gemakkelijker hulp

Nieuwe gebruiker?