Référence du bulletin
Mise à jour de sécurité disponible pour Adobe Commerce | APSB26-146
|
|
Date de publication |
Priorité |
|---|---|---|
|
APSB26-146 |
7 septembre 2026 |
1 |
Récapitulatif
Adobe a publié une mise à jour de sécurité pour Adobe Commerce et Magento Open Source. Cette mise à jour corrige une vulnérabilité critique susceptible d’entraîner l’exécution d’un code arbitraire.
Adobe est au courant que CVE-2026-75650 fait l’objet d’une exploitation.
Versions concernées
| Produit | Version | Plate-forme |
|---|---|---|
| Adobe Commerce |
2.4.9-août 2026 et versions antérieures |
Toutes |
| Adobe Commerce B2B |
1.5.3-août 2026 et versions antérieures |
Toutes |
| Magento Open Source | 2.4.9-août 2026 et versions antérieures |
Toutes |
Solution
Adobe attribue à ces mises à jour les priorités suivantes et recommande aux utilisateurs concernés de mettre à jour leurs installations avec les dernières versions des logiciels.
| Produit | Mise à jour | Plate-forme | Priorité | Instructions d’installation |
|---|---|---|---|---|
| Adobe Commerce et Magento Open Source | Correctif de la vulnérabilité CVE-2026-75650 |
Tout | 1 | Notes de mise à jour pour le correctif CVE-2026-75650 |
Adobe attribue à ces mises à jour les priorités suivantes et recommande aux utilisateurs concernés de mettre à jour leurs installations avec les dernières versions des logiciels.
Détails concernant la vulnérabilité
| Catégorie de la vulnérabilité | Impact de la vulnérabilité | Gravité | Authentification requise pour l’exploitation ? | Score de base CVSS |
Vecteur CVSS |
Numéro(s) CVE | Remarques |
|---|---|---|---|---|---|---|---|
Neutralisation incorrecte d'éléments spéciaux utilisés dans un moteur de modèle (CWE-1336) |
Exécution de code arbitraire |
Critique |
Non | 10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-75650 |
Authentification requise pour l’exploitation : la vulnérabilité est (ou n’est pas) exploitable sans informations d’identification.
Remerciements
Adobe tient à remercier les chercheurs suivants pour avoir signalé ce problème et joint leurs efforts aux nôtres pour protéger nos clients :
- 0x0.eth (0x0doteth) — CVE-2026-76200, CVE-2026-76201, CVE-2026-77109
- wohlie — CVE-2026-77108
- e0x1337 (e0x1337) — CVE-2026-76202
Pour plus d’informations, visitez https://helpx.adobe.com/fr/security.html ou envoyez un e-mail à PSIRT@adobe.com.
Recevez de l’aide plus rapidement et plus facilement
Nouvel utilisateur ?