Adobe sikkerhedsbulletin

Sikkerhedsopdatering tilgængelig for Adobe Commerce | APSB26-92

Bulletin-ID

Udgivelsesdato

Prioritet

APSB26-92

11. august 2026

2

Resumé

Adobe har frigivet en sikkerhedsopdatering til Adobe Commerce og Magento Open Source. Denne opdatering løser kritiske, vigtige og moderate sårbarheder. Vellykket udnyttelse kunne resultere i omgåelse af sikkerhedsfunktioner, vilkårlig kodeudførelse og privilegieeskalering.

Adobe er ikke bekendt med, at der skulle være exploits i omløb for nogen af de problemer, der behandles i disse opdateringer.

Berørte versioner

Produkt Version Platform
 Adobe Commerce

2.4.9-2026-jul og tidligere

2.4.8-2026-jul og tidligere

2.4.7-2026-jul og tidligere

2.4.6-2026-jul og tidligere

2.4.5-2026-jul og tidligere

2.4.4-2026-jul og tidligere

Alle
Adobe Commerce B2B

1.5.3-2026-jul og tidligere

1.5.2-2026-jul og tidligere

1.4.2-2026-jul og tidligere

1.3.4-2026-jul og tidligere

1.3.3-2026-jul og tidligere

Alle
Magento Open Source

2.4.9-2026-jul og tidligere

2.4.8-2026-jul og tidligere

2.4.7-2026-jul og tidligere

2.4.6-2026-jul og tidligere

Alle

 

Løsning

Adobe kategoriserer disse opdateringer med følgende prioritetsgrader og anbefaler, at brugere opdaterer deres installationer til de nyeste versioner.

Produkt Opdateret version Platform Prioritetsgrad Installationsvejledning
Adobe Commerce

2.4.9-2026-aug
2.4.8-2026-aug
2.4.7-2026-aug
2.4.6-2026-aug
2.4.5-2026-aug
2.4.4-2026-aug

Alle 2 Udgivelsesnoter for sikkerhedsopdateringen fra august 2026 APSB26-92
Adobe Commerce B2B 1.5.3-2026-aug
1.5.2-2026-aug
1.4.2-2026-aug
1.3.4-2026-aug
1.3.3-2026-aug
Alle 2 Ophæv Noter til august 2026-sikkerhedsopdatering APSB26-92
Magento Open Source 2.4.9-2026-aug
2.4.8-2026-aug
2.4.7-2026-aug
2.4.6-2026-aug
Alle 2 Ophæv Noter til august 2026-sikkerhedsopdatering APSB26-92

Adobe kategoriserer disse opdateringer med følgende prioritetsgrader og anbefaler, at brugere opdaterer deres installationer til de nyeste versioner.

Sikkerhedsoplysninger

Sikkerhedskategori Virkning af sikkerhedsproblem Alvorlighed Kræver det autentifikation at udnytte sikkerhedshullet? Kræver det administratorrettigheder at udnytte sikkerhedshullet?
CVSS-basisscore
CVSS-vektor
CVE-nummer/numre Noter

Ukorrekt autorisation (CWE-863)

Eskalering af rettigheder

Kritisk

Nej

Nej

9.1

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N CVE-2026-71362  

Cross-site scripting (lagret XSS) (CWE-79)

Vilkårlig kodekørsel

Kritisk

Ja

Ja

7.7

CVSS:3.1/AV:N/AC:H/PR:L/UI:R/S:C/C:H/I:H/A:N

CVE-2026-48414

 

Cross-site scripting (lagret XSS) (CWE-79)

Vilkårlig kodekørsel

Kritisk

Ja

Nej

8.7

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:N

CVE-2026-48413

 

Ukorrekt autorisation (CWE-863)

Sikkerhedsomgåelse

Kritisk

Ja

Nej

7.6

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:L

CVE-2026-48415

B-2-B

Ukorrekt autorisation (CWE-863)

Sikkerhedsomgåelse

Kritisk

Nej

Nej

7.5

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

CVE-2026-48416

 

Ukorrekt autorisation (CWE-863)

Sikkerhedsomgåelse

Vigtigt

Ja

Ja

6.8

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H

CVE-2026-48411

 

Ukorrekt autorisation (CWE-863)

Eskalering af rettigheder

Moderat

Ja

Ja

2.7

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:N

CVE-2026-48412

 
Note
Fra 11. august 2026 kan Adobe tildele én CVE-identifikator til internt opdagede sårbarheder med samme alvorlighedsvurdering og CWE-kategori, når en udgivelse omfatter systemiske rettelser.
Note

Autentifikation er påkrævet for at udnytte: Sårbarheden kan (eller kan ikke) udnyttes uden legitimationsoplysninger.


Kræver administratorrettigheder: Sårbarheden kan (eller kan ikke) kun udnyttes, hvis angriberen har administratorrettigheder.

Tak til følgende personer

Adobe vil gerne takke følgende researchere at rapportere disse sikkerhedsproblemer og for at samarbejde med Adobe for at beskytte vores kunder:

  • wohlie — CVE-2026-48416, CVE-2026-48415, CVE-2026-48414, CVE-2026-48413
  • Akash Hamal (akashhamal0x01) — CVE-2026-48411
  • Ram Anuj (manual_mint) — CVE-2026-48412
  • 0x0.eth (0x0doteth) — CVE-2026-71362

Du kan få yderligere oplysninger på https://helpx.adobe.com/dk/security.html eller ved at skrive til PSIRT@adobe.com.

Adobe, Inc.

Få hjælp hurtigere og nemmere

Ny bruger?