Bulletin-ID
Sikkerhetsoppdatering tilgjengelig for Adobe Commerce | APSB26-146
|
|
Publiseringsdato |
Prioritet |
|---|---|---|
|
APSB26-146 |
7. september 2026 |
1 |
Sammendrag
Adobe har lansert sikkerhetsoppdateringer for Adobe Commerce og Magento Open Source. Denne oppdateringen løser en kritisk sårbarhet som kan føre til vilkårlig kodekjøring.
Adobe er klar over at CVE-2026-75650 utnyttes aktivt.
Berørte versjoner
| Produkt | Versjon | Plattform |
|---|---|---|
| Adobe Commerce |
2.4.9-2026-aug og tidligere |
Alle |
| Adobe Commerce B2B |
1.5.3-2026-aug og tidligere |
Alle |
| Magento Open Source | 2.4.9-2026-aug og tidligere |
Alle |
Løsning
Adobe kategoriserer disse oppdateringene med følgende prioritetsklassifiseringer og anbefaler at brukerne oppdaterer installasjonen til den nyeste versjonen.
| Produkt | Oppdatert versjon | Plattform | Prioritetsklassifisering | Installasjonsinstruksjoner |
|---|---|---|---|---|
| Adobe Commerce og Magento Open Source | Hurtigreparasjon for CVE-2026-75650 |
Alle | 1 | Utgivelsesnotater for hurtigreparasjon på CVE-2026-75650 |
Adobe kategoriserer disse oppdateringene med følgende prioritetsklassifiseringer og anbefaler at brukerne oppdaterer installasjonen til den nyeste versjonen.
Informasjon om sikkerhetsproblemet
| Sikkerhetsproblemkategori | Sikkerhetsprobleminnvirkning | Alvorlighetsgrad | Er godkjenning nødvendig for å bruke produktet? | CVSS-grunnscore |
CVSS-vektor |
CVE-nummer/-numre | Notater |
|---|---|---|---|---|---|---|---|
Ukorrekt nøytralisering av spesialelementer brukt i en malmotor (CWE-1336) |
Kjøring av vilkårlig kode |
Kritisk |
No | 10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-75650 |
Autentisering kreves for utnyttelse: Sikkerhetsproblemet kan være mulig eller umulig å utnytte uten legitimasjon.
Anerkjennelser
Adobe takker følgende forskere at de rapporterte disse problemene, og for at de samarbeider med Adobe for å hjelpe oss med å beskytte kundene våre:
- 0x0.eth (0x0doteth) — CVE-2026-76200, CVE-2026-76201, CVE-2026-77109
- wohlie — CVE-2026-77108
- e0x1337 (e0x1337) — CVE-2026-76202
Du finner mer informasjon under https://helpx.adobe.com/no/security.html, eller send en e-post til PSIRT@adobe.com.