Boletín de seguridad de Adobe

Actualización de seguridad disponible para Adobe Commerce | APSB26-146

ID del boletín

Fecha de publicación

Prioridad

APSB26-146

7 sep 2026

1

Resumen

Adobe ha publicado una actualización de seguridad para Adobe Commerce y Magento Open Source. Esta actualización resuelve una vulnerabilidad crítica que podría provocar la ejecución de código arbitrario.

Adobe tiene conocimiento de que CVE-2026-75650 está siendo explotado.

Versiones afectadas

Producto Versión Plataforma
 Adobe Commerce

2.4.9-2026-aug y anteriores
2.4.8-2026-aug y anteriores
2.4.7-2026-aug y anteriores
2.4.6-2026-aug y anteriores
2.4.5-2026-aug y anteriores
2.4.4-2026-aug y anteriores

Todos
Adobe Commerce B2B

1.5.3-2026-ago y anteriores
1.5.2-2026-ago y anteriores
1.4.2-2026-ago y anteriores
1.3.4-2026-ago y anteriores
1.3.3-2026-ago y anteriores

Todos
Magento Open Source

2.4.9-2026-ago y anteriores
2.4.8-2026-ago y anteriores
2.4.7-2026-ago y anteriores
2.4.6-2026-ago y anteriores

Todos

 

Solución

Adobe categoriza estas actualizaciones de acuerdo con los siguientes niveles de prioridad y recomienda que los usuarios actualicen los programas a las versiones más recientes.

Producto Versión actualizada Plataforma Nivel de prioridad Instrucciones de instalación
Adobe Commerce y Magento Open Source  Revisión para CVE-2026-75650
Todas 1 Notas de la versión para la revisión de CVE-2026-75650

Adobe categoriza estas actualizaciones de acuerdo con los siguientes niveles de prioridad y recomienda que los usuarios actualicen los programas a las versiones más recientes.

Detalles sobre la vulnerabilidad

Categoría de vulnerabilidad Impacto de la vulnerabilidad Gravedad ¿Se requiere autenticación para la explotación? Puntuación base CVSS
Vector CVSS
Número(s) CVE Notas

Neutralización inadecuada de elementos especiales utilizados en un motor de plantillas (CWE-1336)

Ejecución de código arbitraria

Crítico

No

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-75650

 
Nota
A partir del 11 de agosto de 2026, Adobe puede asignar un único identificador CVE a vulnerabilidades descubiertas internamente con la misma calificación de gravedad y categoría CWE cuando una versión incluya correcciones sistémicas.
Nota

Autenticación necesaria para explotación: La vulnerabilidad se puede (o no se puede) explotar sin credenciales.

Reconocimientos

Adobe desea dar las gracias a las siguientes personas por informar sobre estos problemas y por colaborar con Adobe para ayudarnos a proteger la seguridad de nuestros clientes:

  • 0x0.eth (0x0doteth) — CVE-2026-76200, CVE-2026-76201, CVE-2026-77109
  • wohlie — CVE-2026-77108
  • e0x1337 (e0x1337) — CVE-2026-76202

Para obtener más información, visite https://helpx.adobe.com/es/security.html o envíe un correo electrónico a la dirección PSIRT@adobe.com.

Adobe, Inc.

Obtén ayuda de forma más rápida y sencilla

¿Nuevo usuario?