Bollettino sulla sicurezza di Adobe

Aggiornamento di sicurezza disponibile per Adobe Commerce | APSB26-92

ID bollettino

Data di pubblicazione

Priorità

APSB26-92

11 agosto 2026

2

Riepilogo

Adobe ha rilasciato un aggiornamento della sicurezza per Adobe Commerce e Magento Open Source. Questo aggiornamento risolve vulnerabilità critiche, importanti e moderate. Lo sfruttamento riuscito potrebbe causare l'elusione delle funzioni di sicurezza, l'esecuzione arbitraria di codice e l'escalation dei privilegi.

Adobe non è a conoscenza di exploit delle vulnerabilità oggetto di questi aggiornamenti.

Versioni interessate

Prodotto Versione Piattaforma
 Adobe Commerce

2.4.9-2026-jul e precedenti

2.4.8-2026-jul e precedenti

2.4.7-2026-jul e precedenti

2.4.6-2026-jul e precedenti

2.4.5-2026-jul e precedenti

2.4.4-2026-jul e precedenti

Tutte
Adobe Commerce B2B

1.5.3-2026-jul e precedenti

1.5.2-2026-jul e precedenti

1.4.2-2026-jul e precedenti

1.3.4-2026-jul e precedenti

1.3.3-2026-jul e precedenti

Tutte
Magento Open Source

2.4.9-2026-jul e precedenti

2.4.8-2026-jul e precedenti

2.4.7-2026-lug e precedenti

2.4.6-2026-lug e precedenti

Tutte

 

Soluzione

Adobe classifica questi aggiornamenti in base ai seguenti livelli di priorità e consiglia agli utenti interessati di aggiornare la propria installazione alla versione più recente.

Prodotto Versione aggiornata Piattaforma Livello di priorità Istruzioni per l’installazione
Adobe Commerce

2.4.9-2026-aug
2.4.8-2026-aug
2.4.7-2026-aug
2.4.6-2026-aug
2.4.5-2026-aug
2.4.4-2026-aug

Tutte 2 Note di rilascio per l'aggiornamento di sicurezza di agosto 2026 APSB26-92
Adobe Commerce B2B 1.5.3-2026-aug
1.5.2-2026-aug
1.4.2-2026-aug
1.3.4-2026-aug
1.3.3-2026-aug
Tutte 2 Note sulla versione per l'aggiornamento di sicurezza di agosto 2026 APSB26-92
Magento Open Source 2.4.9-2026-aug
2.4.8-2026-aug
2.4.7-2026-aug
2.4.6-2026-aug
Tutte 2 Note sulla versione per l'aggiornamento di sicurezza di agosto 2026 APSB26-92

Adobe classifica questi aggiornamenti in base ai seguenti livelli di priorità e consiglia agli utenti interessati di aggiornare la propria installazione alla versione più recente.

Dettagli della vulnerabilità

Categoria della vulnerabilità Impatto della vulnerabilità Gravità Autenticazione obbligatoria per l’utilizzo? L’utilizzo richiede i privilegi di amministratore?
Punteggio base CVSS
Vettore CVSS
Codice/i CVE Note

Autorizzazione errata (CWE-863)

Acquisizione illecita di privilegi

Critico

No

No

9.1

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N CVE-2026-71362  

Vulnerabilità cross-site scripting (memorizzate XSS) (CWE-79)

Esecuzione di codice arbitrario

Critico

7.7

CVSS:3.1/AV:N/AC:H/PR:L/UI:R/S:C/C:H/I:H/A:N

CVE-2026-48414

 

Vulnerabilità cross-site scripting (memorizzate XSS) (CWE-79)

Esecuzione di codice arbitrario

Critico

No

8.7

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:N

CVE-2026-48413

 

Autorizzazione errata (CWE-863)

Aggiramento della funzione di sicurezza

Critico

No

7.6

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:L

CVE-2026-48415

B2B

Autorizzazione errata (CWE-863)

Aggiramento della funzione di sicurezza

Critico

No

No

7,5

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

CVE-2026-48416

 

Autorizzazione errata (CWE-863)

Aggiramento della funzione di sicurezza

Importante

6.8

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H

CVE-2026-48411

 

Autorizzazione errata (CWE-863)

Acquisizione illecita di privilegi

Moderata

2.7

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:N

CVE-2026-48412

 
Nota
A partire dall'11 agosto 2026, Adobe potrebbe assegnare un singolo identificatore CVE alle vulnerabilità individuate internamente con lo stesso livello di gravità e categoria CWE quando una release include correzioni sistemiche.
Nota

È richiesta l’autenticazione per l’utilizzo: la vulnerabilità è (o non è) sfruttabile senza credenziali.


L’utilizzo richiede privilegi di amministrazione: la vulnerabilità è (o non è) sfruttabile solo da un aggressore con privilegi di amministratore.

Ringraziamenti

Adobe desidera ringraziare i ricercatori seguenti per aver segnalato questi problemi contribuendo così a proteggere la sicurezza dei nostri clienti:

  • wohlie — CVE-2026-48416, CVE-2026-48415, CVE-2026-48414, CVE-2026-48413
  • Akash Hamal (akashhamal0x01) — CVE-2026-48411
  • Ram Anuj (manual_mint) — CVE-2026-48412
  • 0x0.eth (0x0doteth) — CVE-2026-71362

Per ulteriori informazioni, visitare il sito https://helpx.adobe.com/it/security.html o inviare un’e-mail a PSIRT@adobe.com.

Adobe, Inc.

Ottieni supporto in modo più facile e veloce

Nuovo utente?