Boletim de Segurança da Adobe

Atualização de segurança disponível para Adobe Commerce | APSB26-146

ID do boletim

Data de publicação

Prioridade

APSB26-146

7 de setembro de 2026

1

Resumo

A Adobe lançou atualizações de segurança para o Adobe Commerce e o Magento Open Source. Essa atualização corrige uma vulnerabilidade crítica que poderia resultar em uma execução arbitrária de código.

A Adobe está ciente de que o CVE-2026-75650 que está sendo explorado ativamente.

Versões afetadas

Produto Versão Plataforma
 Adobe Commerce

2.4.9-2026-aug e anteriores
2.4.8-2026-aug e anteriores
2.4.7-2026-aug e anteriores
2.4.6-2026-aug e anteriores
2.4.5-2026-aug e anteriores
2.4.4-2026-aug e anteriores

Todos
Adobe Commerce B2B

1.5.3-2026-aug e anteriores
1.5.2-2026-aug e anteriores
1.4.2-2026-aug e anteriores
1.3.4-2026-aug e anteriores
1.3.3-2026-aug e anteriores

Todos
Magento Open Source

2.4.9-2026-aug e anteriores
2.4.8-2026-aug e anteriores
2.4.7-2026-aug e anteriores
2.4.6-2026-aug e anteriores

Todos

 

Solução

A Adobe categoriza essas atualizações com as seguintes classificações de prioridade e recomenda que os usuários atualizem suas instalações para a versão mais recente.

Produto Versão atualizada Plataforma Classificação de prioridade Instruções de instalação
Adobe Commerce e Magento Open Source  Hotfix para CVE-2026-75650 
Todas 1 Notas de versão para o hotfix em CVE-2026-75650

A Adobe categoriza essas atualizações com as seguintes classificações de prioridade e recomenda que os usuários atualizem suas instalações para a versão mais recente.

Detalhes da vulnerabilidade

Categoria da vulnerabilidade Impacto da vulnerabilidade Severidade Autenticação necessária para explorar? Pontuação base de CVSS
Vetor CVSS
Número(s) CVE Observações

Neutralização inadequada de elementos especiais usados em um mecanismo de modelo (CWE-1336)

Execução de código arbitrário

Crítico

Não

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-75650

 
Nota
A partir de 11 de agosto de 2026, Adobe pode atribuir um único identificador CVE para vulnerabilidades descobertas internamente com a mesma classificação de severidade e categoria CWE quando uma versão inclui correções sistêmicas.
Nota

Autenticação necessária para explorar: a vulnerabilidade é (ou não é) explorável sem credenciais.

Agradecimentos

A Adobe gostaria de agradecer aos seguintes pesquisadores por relatarem esses problemas e trabalharem com a Adobe para ajudar a proteger nossos clientes:

  • 0x0.eth (0x0doteth) — CVE-2026-76200, CVE-2026-76201, CVE-2026-77109
  • wohlie — CVE-2026-77108
  • e0x1337 (e0x1337) — CVE-2026-76202

Para mais informações, acesse https://helpx.adobe.com/br/security.html ou envie um email para PSIRT@adobe.com.

Adobe, Inc.

Receba ajuda com mais rapidez e facilidade

Novo usuário?