Bulletin de sécurité Adobe

Mises à jour de sécurité disponibles pour Adobe Commerce | APSB26-92

Référence du bulletin

Date de publication

Priorité

APSB26-92

11 août 2026

2

Récapitulatif

Adobe a publié une mise à jour de sécurité pour Adobe Commerce et Magento Open Source. Cette mise à jour corrige des vulnérabilités critiques, importantes et modérées. L’exploitation réussie est susceptible d’entraîner l’exécution de code arbitraire, le contournement de fonctions de sécurité et l’escalade de privilèges.

Adobe n’a pas connaissance d’exploitations dans la nature des problèmes traités dans ces mises à jour.

Versions concernées

Produit Version Plate-forme
 Adobe Commerce

2.4.9-2026-jul et versions antérieures

2.4.8-2026-jul et versions antérieures

2.4.7-2026-jul et versions antérieures

2.4.6-2026-jul et versions antérieures

2.4.5-2026-jul et versions antérieures

2.4.4-2026-jul et versions antérieures

Toutes
Adobe Commerce B2B

1.5.3-2026-jul et versions antérieures

1.5.2-2026-jul et versions antérieures

1.4.2-2026-jul et versions antérieures

1.3.4-2026-jul et versions antérieures

1.3.3-2026-jul et versions antérieures

Toutes
Magento Open Source

2.4.9-2026-jul et versions antérieures

2.4.8-2026-jul et versions antérieures

2.4.7-2026-jul et versions antérieures

2.4.6-2026-jul et versions antérieures

Toutes

 

Solution

Adobe attribue à ces mises à jour les priorités suivantes et recommande aux utilisateurs concernés de mettre à jour leurs installations avec les dernières versions des logiciels.

Produit Mise à jour Plate-forme Priorité Instructions d’installation
Adobe Commerce

2.4.9-2026-aug
2.4.8-2026-aug
2.4.7-2026-aug
2.4.6-2026-aug
2.4.5-2026-aug
2.4.4-2026-aug

Toutes 2 Notes de mise à jour pour la mise à jour de sécurité d'août 2026 APSB26-92
Adobe Commerce B2B 1.5.3-2026-aug
1.5.2-2026-aug
1.4.2-2026-aug
1.3.4-2026-aug
1.3.3-2026-aug
Toutes 2 Notes de mise à jour pour la mise à jour de sécurité d'août 2026 APSB26-92
Magento Open Source 2.4.9-2026-aug
2.4.8-2026-aug
2.4.7-2026-aug
2.4.6-2026-aug
Toutes 2 Notes de mise à jour pour la mise à jour de sécurité d'août 2026 APSB26-92

Adobe attribue à ces mises à jour les priorités suivantes et recommande aux utilisateurs concernés de mettre à jour leurs installations avec les dernières versions des logiciels.

Détails concernant la vulnérabilité

Catégorie de la vulnérabilité Impact de la vulnérabilité Gravité Authentification requise pour l’exploitation ? L’exploit nécessite des droits d’administrateur ?
Score de base CVSS
Vecteur CVSS
Numéro(s) CVE Remarques

Autorisation incorrecte (CWE-863)

Réaffectation de privilèges

Critique

Non

Non

9.1

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N CVE-2026-71362  

Cross-site scripting (XSS stocké) (CWE-79)

Exécution de code arbitraire

Critique

Oui

Oui

7.7

CVSS:3.1/AV:N/AC:H/PR:L/UI:R/S:C/C:H/I:H/A:N

CVE-2026-48414

 

Cross-site scripting (XSS stocké) (CWE-79)

Exécution de code arbitraire

Critique

Oui

Non

8.7

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:N

CVE-2026-48413

 

Autorisation incorrecte (CWE-863)

Contournement des fonctions de sécurité

Critique

Oui

Non

7.6

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:L

CVE-2026-48415

B2B

Autorisation incorrecte (CWE-863)

Contournement des fonctions de sécurité

Critique

Non

Non

7,5

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

CVE-2026-48416

 

Autorisation incorrecte (CWE-863)

Contournement des fonctions de sécurité

Important

Oui

Oui

6.8

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H

CVE-2026-48411

 

Autorisation incorrecte (CWE-863)

Réaffectation de privilèges

Modérée

Oui

Oui

2.7

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:N

CVE-2026-48412

 
Annotation
À compter du 11 août 2026, Adobe peut attribuer un seul identifiant CVE aux vulnérabilités découvertes en interne ayant le même score de gravité et la même catégorie CWE lorsqu'une version comprend des correctifs systémiques.
Annotation

Authentification requise pour l’exploitation : la vulnérabilité est (ou n’est pas) exploitable sans informations d’identification.


L’exploit nécessite des droits d’administrateur : la vulnérabilité est (ou n’est pas) uniquement exploitable par un attaquant disposant de droits d’administration.

Remerciements

Adobe tient à remercier les chercheurs suivants pour avoir signalé ce problème et joint leurs efforts aux nôtres pour protéger nos clients :

  • wohlie — CVE-2026-48416, CVE-2026-48415, CVE-2026-48414, CVE-2026-48413
  • Akash Hamal (akashhamal0x01) — CVE-2026-48411
  • Ram Anuj (manual_mint) — CVE-2026-48412
  • 0x0.eth (0x0doteth) — CVE-2026-71362

Pour plus d’informations, visitez https://helpx.adobe.com/fr/security.html ou envoyez un e-mail à PSIRT@adobe.com.

Adobe, Inc.

Recevez de l’aide plus rapidement et plus facilement

Nouvel utilisateur ?