Bollettino sulla sicurezza di Adobe

Aggiornamento di sicurezza disponibile per Adobe Commerce | APSB26-146

ID bollettino

Data di pubblicazione

Priorità

APSB26-146

7 settembre 2026

1

Riepilogo

Adobe ha rilasciato un aggiornamento della sicurezza per Adobe Commerce e Magento Open Source. Questo aggiornamento risolve una vulnerabilità critica che potrebbe causare l'esecuzione di codice arbitrario.

Adobe è a conoscenza del fatto che CVE-2026-75650 viene sfruttato attivamente.

Versioni interessate

Prodotto Versione Piattaforma
 Adobe Commerce

2.4.9-2026-aug e versioni precedenti
2.4.8-2026-aug e versioni precedenti
2.4.7-2026-aug e versioni precedenti
2.4.6-2026-aug e versioni precedenti
2.4.5-2026-aug e versioni precedenti
2.4.4-2026-aug e versioni precedenti

Tutte
Adobe Commerce B2B

1.5.3-2026-aug e versioni precedenti
1.5.2-2026-aug e versioni precedenti
1.4.2-2026-aug e versioni precedenti
1.3.4-2026-aug e versioni precedenti
1.3.3-2026-aug e versioni precedenti

Tutte
Magento Open Source

2.4.9-2026-aug e versioni precedenti
2.4.8-2026-aug e versioni precedenti
2.4.7-2026-aug e versioni precedenti
2.4.6-2026-aug e versioni precedenti

Tutte

 

Soluzione

Adobe classifica questi aggiornamenti in base ai seguenti livelli di priorità e consiglia agli utenti interessati di aggiornare la propria installazione alla versione più recente.

Prodotto Versione aggiornata Piattaforma Livello di priorità Istruzioni per l’installazione
Adobe Commerce e Magento Open Source  Hotfix per CVE-2026-75650
Tutti 1 Note sulla versione per hotfix su CVE-2026-75650

Adobe classifica questi aggiornamenti in base ai seguenti livelli di priorità e consiglia agli utenti interessati di aggiornare la propria installazione alla versione più recente.

Dettagli della vulnerabilità

Categoria della vulnerabilità Impatto della vulnerabilità Gravità Autenticazione obbligatoria per l’utilizzo? Punteggio base CVSS
Vettore CVSS
Codice/i CVE Note

Neutralizzazione impropria di elementi speciali usati in un motore di modelli (CWE-1336)

Esecuzione di codice arbitrario

Critica

No

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-75650

 
Nota
A partire dall'11 agosto 2026, Adobe potrebbe assegnare un singolo identificatore CVE alle vulnerabilità individuate internamente con lo stesso livello di gravità e categoria CWE quando una release include correzioni sistemiche.
Nota

È richiesta l’autenticazione per l’utilizzo: la vulnerabilità è (o non è) sfruttabile senza credenziali.

Ringraziamenti

Adobe desidera ringraziare i ricercatori seguenti per aver segnalato questi problemi contribuendo così a proteggere la sicurezza dei nostri clienti:

  • 0x0.eth (0x0doteth) — CVE-2026-76200, CVE-2026-76201, CVE-2026-77109
  • wohlie — CVE-2026-77108
  • e0x1337 (e0x1337) — CVE-2026-76202

Per ulteriori informazioni, visitare il sito https://helpx.adobe.com/it/security.html o inviare un’e-mail a PSIRT@adobe.com.

Adobe, Inc.

Ottieni supporto in modo più facile e veloce

Nuovo utente?