Bezpečnostní bulletin společnosti Adobe

Aktualizace zabezpečení k dispozici pro Adobe Commerce | APSB26-138

ID bulletinu

Datum zveřejnění

Priorita

APSB26-138

8. září 2026

2

Shrnutí

Společnost Adobe vydala aktualizaci zabezpečení pro software Adobe Commerce a Magento Open Source. Tato aktualizace řeší kritické, důležité a střední zranitelnosti. Úspěšné zneužití může vést k obejití bezpečnostních funkcí a eskalaci oprávnění.

Společnost Adobe neví o žádném zneužití chyb vyřešených v těchto aktualizací v reálném prostředí.

Dotčené verze

Produkt Verze Platforma
 Adobe Commerce

2.4.9-2026-aug a starší
2.4.8-2026-aug a starší
2.4.7-2026-aug a starší
2.4.6-2026-aug a starší
2.4.5-2026-aug a starší
2.4.4-2026-aug a starší

Vše
Adobe Commerce B2B

1.5.3-2026-aug a starší
1.5.2-2026-aug a starší
1.4.2-2026-aug a starší
1.3.4-2026-aug a starší
1.3.3-2026-aug a starší

Vše
Magento Open Source

2.4.9-2026-aug a starší
2.4.8-2026-aug a starší
2.4.7-2026-aug a starší
2.4.6-2026-aug a starší

Vše

 

Řešení

Společnost Adobe označuje tyto aktualizace následujícími hodnoceními priority a doporučuje uživatelům aktualizovat produkt na nejnovější verzi.

Poznámka

7. září 2026 společnost Adobe vydala kritickou aktualizaci zabezpečení (APSB26-146) ovlivňující Adobe Commerce a Magento Open Source.Použijte prosím Hotfix for CVE-2026-75650 kromě aktualizací zabezpečení vydaných v tomto bulletinu.

Produkt Aktualizovaná verze Platforma Úroveň priority Pokyny pro instalaci
Adobe Commerce

2.4.9-2026-sep
2.4.8-2026-sep
2.4.7-2026-sep
2.4.6-2026-sep
2.4.5-2026-sep
2.4.4-2026-sep

Vše 2 Poznámky k vydání pro aktualizaci zabezpečení APSB26-138 ze září 2026
Adobe Commerce B2B 1.5.3-2026-sep
1.5.2-2026-sep
1.4.2-2026-sep
1.3.4-2026-sep
1.3.3-2026-sep
Vše 2 Poznámky k vydání pro aktualizaci zabezpečení APSB26-138 ze září 2026
Magento Open Source 2.4.9-2026-sep
2.4.8-2026-sep
2.4.7-2026-sep
Vše 2 Poznámky k vydání pro aktualizaci zabezpečení APSB26-138 ze září 2026

Společnost Adobe označuje tyto aktualizace následujícími hodnoceními priority a doporučuje uživatelům aktualizovat produkt na nejnovější verzi.

Podrobnosti o chybě zabezpečení

Kategorie chyby zabezpečení Dopad chyby zabezpečení Závažnost Je ke zneužití vyžadováno ověření? Základní hodnocení CVSS
Vektor CVSS
Čísla CVE Poznámky

Skriptování mezi weby (uložený XSS) (CWE-79)

Eskalace oprávnění

Kritická

Ne

9.3

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N

CVE-2026-76200

 

Skriptování mezi weby (uložený XSS) (CWE-79)

Eskalace oprávnění

Kritická

Ne

9.3

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N

CVE-2026-76201

 

Nesprávná autorizace (CWE-863)

Obcházení bezpečnostních funkcí

Kritická

Ano

8.7

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:N/I:H/A:H

CVE-2026-77111

 

Nesprávná autorizace (CWE-863)

Eskalace oprávnění

Kritická

Ne

8.6

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:N

CVE-2026-77109

B2B

Nesprávná autorizace (CWE-863)

Obcházení bezpečnostních funkcí

Kritická

Ne

8.6

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:N/A:N

CVE-2026-77774

 
Nesprávná autorizace (CWE-863)

Eskalace oprávnění

Kritická

Ne

8.2

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N

CVE-2026-76202

 

Nesprávné omezení názvu cesty do omezeného adresáře („Procházení cesty“) (CWE-22)

Obcházení bezpečnostních funkcí

Kritická

Ano

7.6

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:N/I:H/A:L

CVE-2026-77110

 

Nesprávná autorizace (CWE-863)

Eskalace oprávnění

Kritická

Ne

7.5

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

CVE-2026-77108

B2B
Poznámka
Od 11. srpna 2026 může společnost Adobe přiřadit jeden identifikátor CVE k interně objeveným zranitelnostem se stejným hodnocením závažnosti a kategorií CWE, když vydání zahrnuje systémové opravy.
Poznámka

Ke zneužití je vyžadováno ověření: Tuto chybu může (nebo nemůže) zneužít útočník bez přihlašovacích údajů.

Poděkování

Společnost Adobe by ráda poděkovala za nahlášení těchto potíží a za spolupráci při ochraně našich zákazníků následujícím výzkumníkům:

  • 0x0.eth (0x0doteth) — CVE-2026-76200, CVE-2026-76201, CVE-2026-77109
  • wohlie — CVE-2026-77108
  • e0x1337 (e0x1337) — CVE-2026-76202

Další informace najdete na adrese https://helpx.adobe.com/cz/security.html nebo o ně zažádejte e-mailem na adresu PSIRT@adobe.com.

Adobe, Inc.

Získejte pomoc rychleji a snáze

Nový uživatel?