Adobe-Sicherheitsbulletin

Sicherheits-Updates für Adobe Commerce verfügbar | APSB26-146

Bulletin-ID

Veröffentlichungsdatum

Priorität

APSB26-146

7. September 2026

1

Zusammenfassung

Adobe hat ein Sicherheitsupdate für Adobe Commerce und Magento Open Source veröffentlicht. Dieses Update behebt kritische Sicherheitslücken, die zu einer willkürlichen Ausführung von Code führen können.

Adobe ist bekannt, dass CVE-2026-75650 tatsächlich ausgenutzt wird.

Betroffene Versionen

Produkt Version Plattform
 Adobe Commerce

2.4.9-2026-Aug. und früher
2.4.8-2026-Aug. und früher
2.4.7-2026-Aug. und früher
2.4.6-2026-Aug. und früher
2.4.5-2026-Aug. und früher
2.4.4-2026-Aug. und früher

Alle
Adobe Commerce B2B

1.5.3-2026-Aug. und früher
1.5.2-2026-Aug. und früher
1.4.2-2026-Aug. und früher
1.3.4-2026-Aug. und früher
1.3.3-2026-Aug. und früher

Alle
Magento Open Source

2.4.9-2026-Aug. und früher
2.4.8-2026-Aug. und früher
2.4.7-2026-Aug. und früher
2.4.6-2026-Aug. und früher

Alle

 

Lösung

Adobe empfiehlt allen Anwendern die Installation der neuesten Version und stuft die Prioritäten dieser Updates wie folgt ein.

Produkt Aktualisierte Version Plattform Priorität Installationsanweisungen
Adobe Commerce und Magento Open Source  Hotfix für CVE-2026-75650 
Alle 1 Versionshinweise für Hotfix zu CVE-2026-75650

Adobe empfiehlt allen Anwendern die Installation der neuesten Version und stuft die Prioritäten dieser Updates wie folgt ein.

Sicherheitslückendetails

Sicherheitslückenkategorie Sicherheitslückenauswirkung Problemstufe Exploit erfordert Authentifizierung? CVSS-Basispunktzahl
CVSS-Vektor
CVE-Nummern(n) Anmerkungen

Unsachgemäße Neutralisierung spezieller Elemente in einer Vorlagen-Engine (CWE-1336)

Willkürliche Ausführung von Code

Kritisch

Nein

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-75650

 
Anmerkung
Mit Wirkung zum 11. August 2026 kann Adobe intern entdeckten Sicherheitslücken mit derselben Schweregrad-Einstufung und derselben CWE-Kategorie eine einzige CVE-Kennung zuweisen, wenn eine Version systemweite Korrekturen enthält.
Anmerkung

Zum Ausnutzen ist eine Authentifizierung erforderlich: Die Sicherheitslücke kann ohne Anmeldeinformationen ausgenutzt werden (bzw. nicht ausgenutzt werden).

Danksagung

Adobe bedankt sich bei den folgenden Forschern, die diese Probleme gemeldet haben und mit Adobe zusammenarbeiten, um unsere Kunden zu schützen:

  • 0x0.eth (0x0doteth) — CVE-2026-76200, CVE-2026-76201, CVE-2026-77109
  • wohlie — CVE-2026-77108
  • e0x1337 (e0x1337) — CVE-2026-76202

Weitere Informationen gibt es unter https://helpx.adobe.com/de/security.html oder per E-Mail an PSIRT@adobe.com.

Adobe, Inc.

Schneller und einfacher Hilfe erhalten

Neuer Benutzer?