公告 ID
Adobe Commerce 的安全更新 | APSB26-146
|
|
发布日期 |
优先级 |
|---|---|---|
|
APSB26-146 |
2026 年 9 月 7 日 |
1 |
摘要
Adobe 发布了 Adobe Commerce 和 Magento Open Source 的安全更新。 此更新修复了一个严重漏洞,该漏洞可能导致任意代码执行。
Adobe 已知悉 CVE-2026-75650 已被用于实际攻击。
受影响的版本
| 产品 | 版本 | 平台 |
|---|---|---|
| Adobe Commerce |
2.4.9-2026-aug 及更早版本 |
全部 |
| Adobe Commerce B2B |
1.5.3-2026-aug 及更早版本 |
全部 |
| Magento Open Source | 2.4.9-2026-aug 及更早版本 |
全部 |
解决方案
Adobe 按照以下优先级将这些更新分类,并建议用户将其安装的软件更新至最新版本。
| 产品 | 更新版本 | 平台 | 优先级 | 安装说明 |
|---|---|---|---|---|
| Adobe Commerce 和 Magento Open Source | CVE-2026-75650 热修复 |
全部 | 1 | CVE-2026-75650 热修复发行说明 |
Adobe 按照以下优先级将这些更新分类,并建议用户将其安装的软件更新至最新版本。
漏洞详情
利用漏洞需要验证身份:该漏洞无需凭据即可被利用(或无法利用)。
鸣谢
Adobe 衷心感谢以下研究人员报告这些问题并与 Adobe 一起保护我们的客户:
- 0x0.eth (0x0doteth) — CVE-2026-76200、CVE-2026-76201、CVE-2026-77109
- wohlie — CVE-2026-77108
- e0x1337 (e0x1337) — CVE-2026-76202
有关更多信息,请访问 https://helpx.adobe.com/cn/security.html,或发送电子邮件至 PSIRT@adobe.com。