ID bulletinu
Aktualizace zabezpečení dostupná pro Adobe Commerce | APSB26-146
|
|
Datum zveřejnění |
Priorita |
|---|---|---|
|
APSB26-146 |
7. září 2026 |
1 |
Shrnutí
Společnost Adobe vydala aktualizaci zabezpečení pro software Adobe Commerce a Magento Open Source. Tato aktualizace řeší kritickou zranitelnost, která by mohla vést k libovolnému spuštění kódu.
Adobe si je vědoma toho, že CVE-2026-75650 je zneužíváno v praxi.
Postižené verze
| Produkt | Verze | Platforma |
|---|---|---|
| Adobe Commerce |
2.4.9-2026-srp a starší |
Vše |
| Adobe Commerce B2B |
1.5.3-2026-srp a starší |
Vše |
| Magento Open Source | 2.4.9-2026-srp a starší |
Vše |
Řešení
Společnost Adobe označuje tyto aktualizace následujícími hodnoceními priority a doporučuje uživatelům aktualizovat produkt na nejnovější verzi.
| Produkt | Aktualizovaná verze | Platforma | Úroveň priority | Pokyny pro instalaci |
|---|---|---|---|---|
| Adobe Commerce a Magento Open Source | Hotfix pro CVE-2026-75650 |
Vše | 1 | Poznámky k vydání hotfixu pro CVE-2026-75650 |
Společnost Adobe označuje tyto aktualizace následujícími hodnoceními priority a doporučuje uživatelům aktualizovat produkt na nejnovější verzi.
Podrobnosti o chybě zabezpečení
| Kategorie chyby zabezpečení | Dopad chyby zabezpečení | Závažnost | Je ke zneužití vyžadováno ověření? | Základní hodnocení CVSS |
Vektor CVSS |
Čísla CVE | Poznámky |
|---|---|---|---|---|---|---|---|
Nesprávná neutralizace speciálních prvků používaných v šablonovacím enginu (CWE-1336) |
Svévolné spuštění kódu |
Kritická |
Ne | 10.0 |
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-75650 |
Ke zneužití je vyžadováno ověření: Tuto chybu může (nebo nemůže) zneužít útočník bez přihlašovacích údajů.
Poděkování
Společnost Adobe by ráda poděkovala za nahlášení těchto potíží a za spolupráci při ochraně našich zákazníků následujícím výzkumníkům:
- 0x0.eth (0x0doteth) — CVE-2026-76200, CVE-2026-76201, CVE-2026-77109
- wohlie — CVE-2026-77108
- e0x1337 (e0x1337) — CVE-2026-76202
Další informace najdete na adrese https://helpx.adobe.com/cz/security.html nebo o ně zažádejte e-mailem na adresu PSIRT@adobe.com.