Adobe – sikkerhetsbulletin

Sikkerhetsoppdatering tilgjengelig for Adobe Commerce | APSB26-146

Bulletin-ID

Publiseringsdato

Prioritet

APSB26-146

7. september 2026

1

Sammendrag

Adobe har lansert sikkerhetsoppdateringer for Adobe Commerce og Magento Open Source. Denne oppdateringen løser en kritisk sårbarhet som kan føre til vilkårlig kodekjøring.

Adobe er klar over at CVE-2026-75650 utnyttes aktivt.

Berørte versjoner

Produkt Versjon Plattform
 Adobe Commerce

2.4.9-2026-aug og tidligere
2.4.8-2026-aug og tidligere
2.4.7-2026-aug og tidligere
2.4.6-2026-aug og tidligere
2.4.5-2026-aug og tidligere
2.4.4-2026-aug og tidligere

Alle
Adobe Commerce B2B

1.5.3-2026-aug og tidligere
1.5.2-2026-aug og tidligere
1.4.2-2026-aug og tidligere
1.3.4-2026-aug og tidligere
1.3.3-2026-aug og tidligere

Alle
Magento Open Source

2.4.9-2026-aug og tidligere
2.4.8-2026-aug og tidligere
2.4.7-2026-aug og tidligere
2.4.6-2026-aug og tidligere

Alle

 

Løsning

Adobe kategoriserer disse oppdateringene med følgende prioritetsklassifiseringer og anbefaler at brukerne oppdaterer installasjonen til den nyeste versjonen.

Produkt Oppdatert versjon Plattform Prioritetsklassifisering Installasjonsinstruksjoner
Adobe Commerce og Magento Open Source  Hurtigreparasjon for CVE-2026-75650
Alle 1 Utgivelsesnotater for hurtigreparasjon på CVE-2026-75650

Adobe kategoriserer disse oppdateringene med følgende prioritetsklassifiseringer og anbefaler at brukerne oppdaterer installasjonen til den nyeste versjonen.

Informasjon om sikkerhetsproblemet

Sikkerhetsproblemkategori Sikkerhetsprobleminnvirkning Alvorlighetsgrad Er godkjenning nødvendig for å bruke produktet? CVSS-grunnscore
CVSS-vektor
CVE-nummer/-numre Notater

Ukorrekt nøytralisering av spesialelementer brukt i en malmotor (CWE-1336)

Kjøring av vilkårlig kode

Kritisk

No

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-75650

 
Notat
Fra og med 11. august 2026 kan Adobe tildele en enkelt CVE-identifikator til internt oppdagede sårbarheter med samme alvorlighetsgrad og CWE-kategori når en utgivelse inkluderer systemiske rettelser.
Notat

Autentisering kreves for utnyttelse: Sikkerhetsproblemet kan være mulig eller umulig å utnytte uten legitimasjon.

Anerkjennelser

Adobe takker følgende forskere  at de rapporterte disse problemene, og for at de samarbeider med Adobe for å hjelpe oss med å beskytte kundene våre:

  • 0x0.eth (0x0doteth) — CVE-2026-76200, CVE-2026-76201, CVE-2026-77109
  • wohlie — CVE-2026-77108
  • e0x1337 (e0x1337) — CVE-2026-76202

Du finner mer informasjon under https://helpx.adobe.com/no/security.html, eller send en e-post til PSIRT@adobe.com.

Adobe, Inc.

Få hjelp raskere og enklere

Ny bruker?