Bezpečnostní bulletin společnosti Adobe

Aktualizace zabezpečení dostupná pro Adobe Commerce | APSB26-146

ID bulletinu

Datum zveřejnění

Priorita

APSB26-146

7. září 2026

1

Shrnutí

Společnost Adobe vydala aktualizaci zabezpečení pro software Adobe Commerce a Magento Open Source. Tato aktualizace řeší kritickou zranitelnost, která by mohla vést k libovolnému spuštění kódu.

Adobe si je vědoma toho, že CVE-2026-75650 je zneužíváno v praxi.

Postižené verze

Produkt Verze Platforma
 Adobe Commerce

2.4.9-2026-srp a starší
2.4.8-2026-srp a starší
2.4.7-2026-srp a starší
2.4.6-2026-srp a starší
2.4.5-2026-srp a starší
2.4.4-2026-srp a starší

Vše
Adobe Commerce B2B

1.5.3-2026-srp a starší
1.5.2-2026-srp a starší
1.4.2-2026-srp a starší
1.3.4-2026-srp a starší
1.3.3-2026-srp a starší

Vše
Magento Open Source

2.4.9-2026-srp a starší
2.4.8-2026-srp a starší
2.4.7-2026-srp a starší
2.4.6-2026-srp a starší

Vše

 

Řešení

Společnost Adobe označuje tyto aktualizace následujícími hodnoceními priority a doporučuje uživatelům aktualizovat produkt na nejnovější verzi.

Produkt Aktualizovaná verze Platforma Úroveň priority Pokyny pro instalaci
Adobe Commerce a Magento Open Source  Hotfix pro CVE-2026-75650
Vše 1 Poznámky k vydání hotfixu pro CVE-2026-75650

Společnost Adobe označuje tyto aktualizace následujícími hodnoceními priority a doporučuje uživatelům aktualizovat produkt na nejnovější verzi.

Podrobnosti o chybě zabezpečení

Kategorie chyby zabezpečení Dopad chyby zabezpečení Závažnost Je ke zneužití vyžadováno ověření? Základní hodnocení CVSS
Vektor CVSS
Čísla CVE Poznámky

Nesprávná neutralizace speciálních prvků používaných v šablonovacím enginu (CWE-1336)

Svévolné spuštění kódu

Kritická

Ne

10.0

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

CVE-2026-75650

 
Poznámka
Od 11. srpna 2026 může společnost Adobe přiřadit jeden identifikátor CVE k interně objeveným zranitelnostem se stejným hodnocením závažnosti a kategorií CWE, když vydání zahrnuje systémové opravy.
Poznámka

Ke zneužití je vyžadováno ověření: Tuto chybu může (nebo nemůže) zneužít útočník bez přihlašovacích údajů.

Poděkování

Společnost Adobe by ráda poděkovala za nahlášení těchto potíží a za spolupráci při ochraně našich zákazníků následujícím výzkumníkům:

  • 0x0.eth (0x0doteth) — CVE-2026-76200, CVE-2026-76201, CVE-2026-77109
  • wohlie — CVE-2026-77108
  • e0x1337 (e0x1337) — CVE-2026-76202

Další informace najdete na adrese https://helpx.adobe.com/cz/security.html nebo o ně zažádejte e-mailem na adresu PSIRT@adobe.com.

Adobe, Inc.

Získejte pomoc rychleji a snáze

Nový uživatel?