Bulletin-ID
Sicherheits-Updates für Adobe Commerce verfügbar | APSB26-146
|
|
Veröffentlichungsdatum |
Priorität |
|---|---|---|
|
APSB26-146 |
7. September 2026 |
1 |
Zusammenfassung
Adobe hat ein Sicherheitsupdate für Adobe Commerce und Magento Open Source veröffentlicht. Dieses Update behebt kritische Sicherheitslücken, die zu einer willkürlichen Ausführung von Code führen können.
Adobe ist bekannt, dass CVE-2026-75650 tatsächlich ausgenutzt wird.
Betroffene Versionen
| Produkt | Version | Plattform |
|---|---|---|
| Adobe Commerce |
2.4.9-2026-Aug. und früher |
Alle |
| Adobe Commerce B2B |
1.5.3-2026-Aug. und früher |
Alle |
| Magento Open Source | 2.4.9-2026-Aug. und früher |
Alle |
Lösung
Adobe empfiehlt allen Anwendern die Installation der neuesten Version und stuft die Prioritäten dieser Updates wie folgt ein.
| Produkt | Aktualisierte Version | Plattform | Priorität | Installationsanweisungen |
|---|---|---|---|---|
| Adobe Commerce und Magento Open Source | Hotfix für CVE-2026-75650 |
Alle | 1 | Versionshinweise für Hotfix zu CVE-2026-75650 |
Adobe empfiehlt allen Anwendern die Installation der neuesten Version und stuft die Prioritäten dieser Updates wie folgt ein.
Sicherheitslückendetails
| Sicherheitslückenkategorie | Sicherheitslückenauswirkung | Problemstufe | Exploit erfordert Authentifizierung? | CVSS-Basispunktzahl |
CVSS-Vektor |
CVE-Nummern(n) | Anmerkungen |
|---|---|---|---|---|---|---|---|
Unsachgemäße Neutralisierung spezieller Elemente in einer Vorlagen-Engine (CWE-1336) |
Willkürliche Ausführung von Code |
Kritisch |
Nein | 10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-75650 |
Zum Ausnutzen ist eine Authentifizierung erforderlich: Die Sicherheitslücke kann ohne Anmeldeinformationen ausgenutzt werden (bzw. nicht ausgenutzt werden).
Danksagung
Adobe bedankt sich bei den folgenden Forschern, die diese Probleme gemeldet haben und mit Adobe zusammenarbeiten, um unsere Kunden zu schützen:
- 0x0.eth (0x0doteth) — CVE-2026-76200, CVE-2026-76201, CVE-2026-77109
- wohlie — CVE-2026-77108
- e0x1337 (e0x1337) — CVE-2026-76202
Weitere Informationen gibt es unter https://helpx.adobe.com/de/security.html oder per E-Mail an PSIRT@adobe.com.