Bulletin-ID
Sikkerhedsopdatering tilgængelig for Adobe Commerce | APSB26-92
|
|
Udgivelsesdato |
Prioritet |
|---|---|---|
|
APSB26-92 |
11. august 2026 |
2 |
Resumé
Adobe har frigivet en sikkerhedsopdatering til Adobe Commerce og Magento Open Source. Denne opdatering løser kritiske, vigtige og moderate sårbarheder. Vellykket udnyttelse kunne resultere i omgåelse af sikkerhedsfunktioner, vilkårlig kodeudførelse og privilegieeskalering.
Adobe er ikke bekendt med, at der skulle være exploits i omløb for nogen af de problemer, der behandles i disse opdateringer.
Berørte versioner
| Produkt | Version | Platform |
|---|---|---|
| Adobe Commerce |
2.4.9-2026-jul og tidligere 2.4.8-2026-jul og tidligere 2.4.7-2026-jul og tidligere 2.4.6-2026-jul og tidligere 2.4.5-2026-jul og tidligere 2.4.4-2026-jul og tidligere |
Alle |
| Adobe Commerce B2B |
1.5.3-2026-jul og tidligere 1.5.2-2026-jul og tidligere 1.4.2-2026-jul og tidligere 1.3.4-2026-jul og tidligere 1.3.3-2026-jul og tidligere |
Alle |
| Magento Open Source | 2.4.9-2026-jul og tidligere 2.4.8-2026-jul og tidligere 2.4.7-2026-jul og tidligere 2.4.6-2026-jul og tidligere |
Alle |
Løsning
Adobe kategoriserer disse opdateringer med følgende prioritetsgrader og anbefaler, at brugere opdaterer deres installationer til de nyeste versioner.
| Produkt | Opdateret version | Platform | Prioritetsgrad | Installationsvejledning |
|---|---|---|---|---|
| Adobe Commerce | 2.4.9-2026-aug |
Alle | 2 | Udgivelsesnoter for sikkerhedsopdateringen fra august 2026 APSB26-92 |
| Adobe Commerce B2B | 1.5.3-2026-aug 1.5.2-2026-aug 1.4.2-2026-aug 1.3.4-2026-aug 1.3.3-2026-aug |
Alle | 2 | Ophæv Noter til august 2026-sikkerhedsopdatering APSB26-92 |
| Magento Open Source | 2.4.9-2026-aug 2.4.8-2026-aug 2.4.7-2026-aug 2.4.6-2026-aug |
Alle | 2 | Ophæv Noter til august 2026-sikkerhedsopdatering APSB26-92 |
Adobe kategoriserer disse opdateringer med følgende prioritetsgrader og anbefaler, at brugere opdaterer deres installationer til de nyeste versioner.
Sikkerhedsoplysninger
| Sikkerhedskategori | Virkning af sikkerhedsproblem | Alvorlighed | Kræver det autentifikation at udnytte sikkerhedshullet? | Kræver det administratorrettigheder at udnytte sikkerhedshullet? |
CVSS-basisscore |
CVSS-vektor |
CVE-nummer/numre | Noter |
|---|---|---|---|---|---|---|---|---|
Ukorrekt autorisation (CWE-863) |
Eskalering af rettigheder |
Kritisk |
Nej |
Nej |
9.1 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N | CVE-2026-71362 | |
Cross-site scripting (lagret XSS) (CWE-79) |
Vilkårlig kodekørsel |
Kritisk |
Ja |
Ja |
7.7 |
CVSS:3.1/AV:N/AC:H/PR:L/UI:R/S:C/C:H/I:H/A:N |
CVE-2026-48414 |
|
Cross-site scripting (lagret XSS) (CWE-79) |
Vilkårlig kodekørsel |
Kritisk |
Ja |
Nej |
8.7 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:N |
CVE-2026-48413 |
|
Ukorrekt autorisation (CWE-863) |
Sikkerhedsomgåelse |
Kritisk |
Ja |
Nej |
7.6 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:L |
CVE-2026-48415 |
B-2-B |
Ukorrekt autorisation (CWE-863) |
Sikkerhedsomgåelse |
Kritisk |
Nej |
Nej |
7.5 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
CVE-2026-48416 |
|
Ukorrekt autorisation (CWE-863) |
Sikkerhedsomgåelse |
Vigtigt |
Ja |
Ja |
6.8 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H |
CVE-2026-48411 |
|
Ukorrekt autorisation (CWE-863) |
Eskalering af rettigheder |
Moderat |
Ja |
Ja |
2.7 |
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:N |
CVE-2026-48412 |
Autentifikation er påkrævet for at udnytte: Sårbarheden kan (eller kan ikke) udnyttes uden legitimationsoplysninger.
Kræver administratorrettigheder: Sårbarheden kan (eller kan ikke) kun udnyttes, hvis angriberen har administratorrettigheder.
Tak til følgende personer
Adobe vil gerne takke følgende researchere at rapportere disse sikkerhedsproblemer og for at samarbejde med Adobe for at beskytte vores kunder:
- wohlie — CVE-2026-48416, CVE-2026-48415, CVE-2026-48414, CVE-2026-48413
- Akash Hamal (akashhamal0x01) — CVE-2026-48411
- Ram Anuj (manual_mint) — CVE-2026-48412
- 0x0.eth (0x0doteth) — CVE-2026-71362
Du kan få yderligere oplysninger på https://helpx.adobe.com/dk/security.html eller ved at skrive til PSIRT@adobe.com.