Bulletin-ID
Sikkerhedsopdatering tilgængelig for Adobe Commerce | APSB26-146
|
|
Udgivelsesdato |
Prioritet |
|---|---|---|
|
APSB26-146 |
7. sep. 2026 |
1 |
Resumé
Adobe har frigivet en sikkerhedsopdatering til Adobe Commerce og Magento Open Source. Denne opdatering løser en kritisk sårbarhed, der kunne resultere i vilkårlig kodeudførelse.
Adobe er opmærksom på, at CVE-2026-75650 bliver udnyttet aktivt.
Berørte versioner
| Produkt | Version | Platform |
|---|---|---|
| Adobe Commerce |
2.4.9-2026-aug og tidligere |
Alle |
| Adobe Commerce B2B |
1.5.3-2026-aug og tidligere |
Alle |
| Magento Open Source | 2.4.9-2026-aug og tidligere |
Alle |
Løsning
Adobe kategoriserer disse opdateringer med følgende prioritetsgrader og anbefaler, at brugere opdaterer deres installationer til de nyeste versioner.
| Produkt | Opdateret version | Platform | Prioritetsgrad | Installationsvejledning |
|---|---|---|---|---|
| Adobe Commerce og Magento Open Source | Hotfix for CVE-2026-75650 |
Alle | 1 | Ophæv Noter for hotfix på CVE-2026-75650 |
Adobe kategoriserer disse opdateringer med følgende prioritetsgrader og anbefaler, at brugere opdaterer deres installationer til de nyeste versioner.
Sikkerhedsoplysninger
| Sikkerhedskategori | Virkning af sikkerhedsproblem | Alvorlighed | Kræver det autentifikation at udnytte sikkerhedshullet? | CVSS-basisscore |
CVSS-vektor |
CVE-nummer/numre | Noter |
|---|---|---|---|---|---|---|---|
Utilstrækkelig neutralisering af specielle elementer brugt i en skabelonmotor (CWE-1336) |
Vilkårlig kodekørsel |
Kritisk |
Nej | 10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-75650 |
Autentifikation er påkrævet for at udnytte: Sårbarheden kan (eller kan ikke) udnyttes uden legitimationsoplysninger.
Tak til følgende personer
Adobe vil gerne takke følgende researchere at rapportere disse sikkerhedsproblemer og for at samarbejde med Adobe for at beskytte vores kunder:
- 0x0.eth (0x0doteth) — CVE-2026-76200, CVE-2026-76201, CVE-2026-77109
- wohlie — CVE-2026-77108
- e0x1337 (e0x1337) — CVE-2026-76202
Du kan få yderligere oplysninger på https://helpx.adobe.com/dk/security.html eller ved at skrive til PSIRT@adobe.com.