Bulletin de sécurité Adobe

Mise à jour de sécurité disponible pour Adobe Commerce | APSB26-146

Référence du bulletin

Date de publication

Priorité

APSB26-146

7 septembre 2026

1

Récapitulatif

Adobe a publié une mise à jour de sécurité pour Adobe Commerce et Magento Open Source. Cette mise à jour corrige une vulnérabilité critique susceptible d’entraîner l’exécution d’un code arbitraire.

Adobe est au courant que CVE-2026-75650 fait l’objet d’une exploitation.

Versions concernées

Produit Version Plate-forme
 Adobe Commerce

2.4.9-août 2026 et versions antérieures
2.4.8-août 2026 et versions antérieures
2.4.7-août 2026 et versions antérieures
2.4.6-août 2026 et versions antérieures
2.4.5-août 2026 et versions antérieures
2.4.4-août 2026 et versions antérieures

Toutes
Adobe Commerce B2B

1.5.3-août 2026 et versions antérieures
1.5.2-août 2026 et versions antérieures
1.4.2-août 2026 et versions antérieures
1.3.4-août 2026 et versions antérieures
1.3.3-août 2026 et versions antérieures

Toutes
Magento Open Source

2.4.9-août 2026 et versions antérieures
2.4.8-août 2026 et versions antérieures
2.4.7-août 2026 et versions antérieures
2.4.6-août 2026 et versions antérieures

Toutes

 

Solution

Adobe attribue à ces mises à jour les priorités suivantes et recommande aux utilisateurs concernés de mettre à jour leurs installations avec les dernières versions des logiciels.

Produit Mise à jour Plate-forme Priorité Instructions d’installation
Adobe Commerce et Magento Open Source  Correctif de la vulnérabilité CVE-2026-75650
Tout 1 Notes de mise à jour pour le correctif CVE-2026-75650

Adobe attribue à ces mises à jour les priorités suivantes et recommande aux utilisateurs concernés de mettre à jour leurs installations avec les dernières versions des logiciels.

Détails concernant la vulnérabilité

Catégorie de la vulnérabilité Impact de la vulnérabilité Gravité Authentification requise pour l’exploitation ? Score de base CVSS
Vecteur CVSS
Numéro(s) CVE Remarques

Neutralisation incorrecte d'éléments spéciaux utilisés dans un moteur de modèle (CWE-1336)

Exécution de code arbitraire

Critique

Non

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-75650

 
Annotation
À compter du 11 août 2026, Adobe peut attribuer un seul identifiant CVE aux vulnérabilités découvertes en interne ayant le même score de gravité et la même catégorie CWE lorsqu'une version comprend des correctifs systémiques.
Annotation

Authentification requise pour l’exploitation : la vulnérabilité est (ou n’est pas) exploitable sans informations d’identification.

Remerciements

Adobe tient à remercier les chercheurs suivants pour avoir signalé ce problème et joint leurs efforts aux nôtres pour protéger nos clients :

  • 0x0.eth (0x0doteth) — CVE-2026-76200, CVE-2026-76201, CVE-2026-77109
  • wohlie — CVE-2026-77108
  • e0x1337 (e0x1337) — CVE-2026-76202

Pour plus d’informations, visitez https://helpx.adobe.com/fr/security.html ou envoyez un e-mail à PSIRT@adobe.com.

Adobe, Inc.

Recevez de l’aide plus rapidement et plus facilement

Nouvel utilisateur ?