Bezpečnostní bulletin společnosti Adobe

Bezpečnostní aktualizace k dispozici pro Adobe Commerce | APSB26-92

ID bulletinu

Datum zveřejnění

Priorita

APSB26-92

11. srpna 2026

2

Shrnutí

Společnost Adobe vydala aktualizaci zabezpečení pro software Adobe Commerce a Magento Open Source. Tato aktualizace řeší kritické, důležité a střední zranitelnosti. Úspěšné zneužití by mohlo vést k obejití bezpečnostních funkcí, spuštění libovolného kódu a zvýšení oprávnění.

Společnost Adobe neví o žádném zneužití chyb vyřešených v těchto aktualizací v reálném prostředí.

Dotčené verze

Produkt Verze Platforma
 Adobe Commerce

2.4.9-2026-jul a starší

2.4.8-2026-jul a starší

2.4.7-2026-jul a starší

2.4.6-2026-jul a starší

2.4.5-2026-jul a starší

2.4.4-2026-jul a starší

Vše
Adobe Commerce B2B

1.5.3-2026-jul a starší

1.5.2-2026-jul a starší

1.4.2-2026-jul a starší

1.3.4-2026-jul a starší

1.3.3-2026-jul a starší

Vše
Magento Open Source

2.4.9-2026-jul a starší

2.4.8-2026-jul a starší

2.4.7-2026-jul a starší

2.4.6-2026-jul a starší

Vše

 

Řešení

Společnost Adobe označuje tyto aktualizace následujícími hodnoceními priority a doporučuje uživatelům aktualizovat produkt na nejnovější verzi.

Produkt Aktualizovaná verze Platforma Úroveň priority Pokyny pro instalaci
Adobe Commerce

2.4.9-2026-aug
2.4.8-2026-aug
2.4.7-2026-aug
2.4.6-2026-aug
2.4.5-2026-aug
2.4.4-2026-aug

Vše 2 Poznámky k vydání pro bezpečnostní aktualizaci APSB26-92 z srpna 2026
Adobe Commerce B2B 1.5.3-2026-aug
1.5.2-2026-aug
1.4.2-2026-aug
1.3.4-2026-aug
1.3.3-2026-aug
Vše 2 Poznámky k vydání pro bezpečnostní aktualizaci APSB26-92 z srpna 2026
Magento Open Source 2.4.9-2026-aug
2.4.8-2026-aug
2.4.7-2026-aug
2.4.6-2026-aug
Vše 2 Poznámky k vydání pro bezpečnostní aktualizaci APSB26-92 z srpna 2026

Společnost Adobe označuje tyto aktualizace následujícími hodnoceními priority a doporučuje uživatelům aktualizovat produkt na nejnovější verzi.

Podrobnosti o chybě zabezpečení

Kategorie chyby zabezpečení Dopad chyby zabezpečení Závažnost Je ke zneužití vyžadováno ověření? Je ke zneužití nutné mít oprávnění správce?
Základní hodnocení CVSS
Vektor CVSS
Čísla CVE Poznámky

Nesprávná autorizace (CWE-863)

Eskalace oprávnění

Kritická

Ne

Ne

9.1

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N CVE-2026-71362  

Skriptování mezi weby (uložený XSS) (CWE-79)

Svévolné spuštění kódu

Kritická

Ano

Ano

7.7

CVSS:3.1/AV:N/AC:H/PR:L/UI:R/S:C/C:H/I:H/A:N

CVE-2026-48414

 

Skriptování mezi weby (uložený XSS) (CWE-79)

Svévolné spuštění kódu

Kritická

Ano

Ne

8.7

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:N

CVE-2026-48413

 

Nesprávná autorizace (CWE-863)

Obcházení bezpečnostních funkcí

Kritická

Ano

Ne

7.6

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:L

CVE-2026-48415

B2B

Nesprávná autorizace (CWE-863)

Obcházení bezpečnostních funkcí

Kritická

Ne

Ne

7.5

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

CVE-2026-48416

 

Nesprávná autorizace (CWE-863)

Obcházení bezpečnostních funkcí

Důležité

Ano

Ano

6.8

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H

CVE-2026-48411

 

Nesprávná autorizace (CWE-863)

Eskalace oprávnění

Střední

Ano

Ano

2.7

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:N

CVE-2026-48412

 
Poznámka
Od 11. srpna 2026 může společnost Adobe přiřadit jeden identifikátor CVE k interně objeveným zranitelnostem se stejným hodnocením závažnosti a kategorií CWE, když vydání zahrnuje systémové opravy.
Poznámka

Ke zneužití je vyžadováno ověření: Tuto chybu může (nebo nemůže) zneužít útočník bez přihlašovacích údajů.


Vyžaduje oprávnění správce: Tuto chybu může (nebo nemůže) zneužít pouze útočník s oprávněním správce.

Poděkování

Společnost Adobe by ráda poděkovala za nahlášení těchto potíží a za spolupráci při ochraně našich zákazníků následujícím výzkumníkům:

  • wohlie — CVE-2026-48416, CVE-2026-48415, CVE-2026-48414, CVE-2026-48413
  • Akash Hamal (akashhamal0x01) — CVE-2026-48411
  • Ram Anuj (manual_mint) — CVE-2026-48412
  • 0x0.eth (0x0doteth) — CVE-2026-71362

Další informace najdete na adrese https://helpx.adobe.com/cz/security.html nebo o ně zažádejte e-mailem na adresu PSIRT@adobe.com.

Adobe, Inc.

Získejte pomoc rychleji a snáze

Nový uživatel?