Adobe sikkerhedsbulletin

Sikkerhedsopdatering tilgængelig for Adobe Commerce | APSB26-146

Bulletin-ID

Udgivelsesdato

Prioritet

APSB26-146

7. sep. 2026

1

Resumé

Adobe har frigivet en sikkerhedsopdatering til Adobe Commerce og Magento Open Source. Denne opdatering løser en kritisk sårbarhed, der kunne resultere i vilkårlig kodeudførelse.

Adobe er opmærksom på, at CVE-2026-75650 bliver udnyttet aktivt.

Berørte versioner

Produkt Version Platform
 Adobe Commerce

2.4.9-2026-aug og tidligere
2.4.8-2026-aug og tidligere
2.4.7-2026-aug og tidligere
2.4.6-2026-aug og tidligere
2.4.5-2026-aug og tidligere
2.4.4-2026-aug og tidligere

Alle
Adobe Commerce B2B

1.5.3-2026-aug og tidligere
1.5.2-2026-aug og tidligere
1.4.2-2026-aug og tidligere
1.3.4-2026-aug og tidligere
1.3.3-2026-aug og tidligere

Alle
Magento Open Source

2.4.9-2026-aug og tidligere
2.4.8-2026-aug og tidligere
2.4.7-2026-aug og tidligere
2.4.6-2026-aug og tidligere

Alle

 

Løsning

Adobe kategoriserer disse opdateringer med følgende prioritetsgrader og anbefaler, at brugere opdaterer deres installationer til de nyeste versioner.

Produkt Opdateret version Platform Prioritetsgrad Installationsvejledning
Adobe Commerce og Magento Open Source  Hotfix for CVE-2026-75650
Alle 1 Ophæv Noter for hotfix på CVE-2026-75650

Adobe kategoriserer disse opdateringer med følgende prioritetsgrader og anbefaler, at brugere opdaterer deres installationer til de nyeste versioner.

Sikkerhedsoplysninger

Sikkerhedskategori Virkning af sikkerhedsproblem Alvorlighed Kræver det autentifikation at udnytte sikkerhedshullet? CVSS-basisscore
CVSS-vektor
CVE-nummer/numre Noter

Utilstrækkelig neutralisering af specielle elementer brugt i en skabelonmotor (CWE-1336)

Vilkårlig kodekørsel

Kritisk

Nej

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-75650

 
Note
Fra 11. august 2026 kan Adobe tildele én CVE-identifikator til internt opdagede sårbarheder med samme alvorlighedsvurdering og CWE-kategori, når en udgivelse omfatter systemiske rettelser.
Note

Autentifikation er påkrævet for at udnytte: Sårbarheden kan (eller kan ikke) udnyttes uden legitimationsoplysninger.

Tak til følgende personer

Adobe vil gerne takke følgende researchere at rapportere disse sikkerhedsproblemer og for at samarbejde med Adobe for at beskytte vores kunder:

  • 0x0.eth (0x0doteth) — CVE-2026-76200, CVE-2026-76201, CVE-2026-77109
  • wohlie — CVE-2026-77108
  • e0x1337 (e0x1337) — CVE-2026-76202

Du kan få yderligere oplysninger på https://helpx.adobe.com/dk/security.html eller ved at skrive til PSIRT@adobe.com.

Adobe, Inc.

Få hjælp hurtigere og nemmere

Ny bruger?