安全性公告 ID
發布 Adobe Commerce 的安全性更新 | APSB26-146
|
|
發布日期 |
優先順序 |
|---|---|---|
|
APSB26-146 |
2026 年 9 月 7 日 |
1 |
摘要
Adobe 已 Adobe Commerce 與 Magento Open Source 的安全性更新。 此更新解決了可能導致系統任意執行程式碼的重大漏洞。
Adobe 意識到 CVE-2026-75650 正遭到惡意利用。
受影響的版本
| 產品 | 版本 | 平台 |
|---|---|---|
| Adobe Commerce |
2.4.9-2026-aug 及更早版本 |
全部 |
| Adobe Commerce B2B |
1.5.3-2026-aug 及更早版本 |
全部 |
| Magento Open Source | 2.4.9-2026-aug 及更早版本 |
全部 |
解決方法
Adobe 依照下列優先順序分級將這些更新分類,並建議使用者將其安裝更新至最新版本。
| 產品 | 已更新的版本 | 平台 | 優先順序分級 | 安裝說明 |
|---|---|---|---|---|
| Adobe Commerce 和 Magento Open Source | CVE-2026-75650 修補程式 |
全部 | 1 | CVE-2026-75650 修補程式發行說明 |
Adobe 依照下列優先順序分級將這些更新分類,並建議使用者將其安裝更新至最新版本。
漏洞詳細資料
利用漏洞前需進行身分驗證:無需認證即可 (或不可) 利用該漏洞。
鳴謝
Adobe 在此感謝以下研究人員回報這些問題,與 Adobe 共同保護我們的客戶:
- 0x0.eth (0x0doteth) — CVE-2026-76200、CVE-2026-76201、CVE-2026-77109
- wohlie — CVE-2026-77108
- e0x1337 (e0x1337) — CVE-2026-76202
如需詳細資訊,請造訪 https://helpx.adobe.com/tw/security.html,或傳送電子郵件至 PSIRT@adobe.com。