ID del boletín
Actualización de seguridad disponible para Adobe Commerce | APSB26-146
|
|
Fecha de publicación |
Prioridad |
|---|---|---|
|
APSB26-146 |
7 sep 2026 |
1 |
Resumen
Adobe ha publicado una actualización de seguridad para Adobe Commerce y Magento Open Source. Esta actualización resuelve una vulnerabilidad crítica que podría provocar la ejecución de código arbitrario.
Adobe tiene conocimiento de que CVE-2026-75650 está siendo explotado.
Versiones afectadas
| Producto | Versión | Plataforma |
|---|---|---|
| Adobe Commerce |
2.4.9-2026-aug y anteriores |
Todos |
| Adobe Commerce B2B |
1.5.3-2026-ago y anteriores |
Todos |
| Magento Open Source | 2.4.9-2026-ago y anteriores |
Todos |
Solución
Adobe categoriza estas actualizaciones de acuerdo con los siguientes niveles de prioridad y recomienda que los usuarios actualicen los programas a las versiones más recientes.
| Producto | Versión actualizada | Plataforma | Nivel de prioridad | Instrucciones de instalación |
|---|---|---|---|---|
| Adobe Commerce y Magento Open Source | Revisión para CVE-2026-75650 |
Todas | 1 | Notas de la versión para la revisión de CVE-2026-75650 |
Adobe categoriza estas actualizaciones de acuerdo con los siguientes niveles de prioridad y recomienda que los usuarios actualicen los programas a las versiones más recientes.
Detalles sobre la vulnerabilidad
| Categoría de vulnerabilidad | Impacto de la vulnerabilidad | Gravedad | ¿Se requiere autenticación para la explotación? | Puntuación base CVSS |
Vector CVSS |
Número(s) CVE | Notas |
|---|---|---|---|---|---|---|---|
Neutralización inadecuada de elementos especiales utilizados en un motor de plantillas (CWE-1336) |
Ejecución de código arbitraria |
Crítico |
No | 10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-75650 |
Autenticación necesaria para explotación: La vulnerabilidad se puede (o no se puede) explotar sin credenciales.
Reconocimientos
Adobe desea dar las gracias a las siguientes personas por informar sobre estos problemas y por colaborar con Adobe para ayudarnos a proteger la seguridad de nuestros clientes:
- 0x0.eth (0x0doteth) — CVE-2026-76200, CVE-2026-76201, CVE-2026-77109
- wohlie — CVE-2026-77108
- e0x1337 (e0x1337) — CVE-2026-76202
Para obtener más información, visite https://helpx.adobe.com/es/security.html o envíe un correo electrónico a la dirección PSIRT@adobe.com.