Bulletin-ID
Sikkerhetsoppdatering tilgjengelig for Adobe Commerce | APSB26-92
|
|
Publiseringsdato |
Prioritet |
|---|---|---|
|
APSB26-92 |
11. august 2026 |
2 |
Sammendrag
Adobe har lansert sikkerhetsoppdateringer for Adobe Commerce og Magento Open Source. Denne oppdateringen løser kritiske, viktige og moderate sårbarheter. Vellykket utnyttelse kan føre til omgåelse av sikkerhetsfunksjoner, vilkårlig kodeutførelse og utvidelse av rettigheter.
Adobe kjenner ikke til aktiv utnyttelse av noen av problemene som løses av disse oppdateringene.
Berørte versjoner
| Produkt | Versjon | Plattform |
|---|---|---|
| Adobe Commerce |
2.4.9-2026-jul og tidligere 2.4.8-2026-jul og tidligere 2.4.7-2026-jul og tidligere 2.4.6-2026-jul og tidligere 2.4.5-2026-jul og tidligere 2.4.4-2026-jul og tidligere |
Alle |
| Adobe Commerce B2B |
1.5.3-2026-jul og tidligere 1.5.2-2026-jul og tidligere 1.4.2-2026-jul og tidligere 1.3.4-2026-jul og tidligere 1.3.3-2026-jul og tidligere |
Alle |
| Magento Open Source | 2.4.9-2026-jul og tidligere 2.4.8-2026-jul og tidligere 2.4.7-2026-jul og tidligere 2.4.6-2026-jul og tidligere |
Alle |
Løsning
Adobe kategoriserer disse oppdateringene med følgende prioritetsklassifiseringer og anbefaler at brukerne oppdaterer installasjonen til den nyeste versjonen.
| Produkt | Oppdatert versjon | Plattform | Prioritetsklassifisering | Installasjonsinstruksjoner |
|---|---|---|---|---|
| Adobe Commerce | 2.4.9-2026-aug |
Alle | 2 | Versjonsnotater for sikkerhetsoppdatering august 2026 APSB26-92 |
| Adobe Commerce B2B | 1.5.3-2026-aug 1.5.2-2026-aug 1.4.2-2026-aug 1.3.4-2026-aug 1.3.3-2026-aug |
Alle | 2 | Versjonsnotater for sikkerhetsoppdatering august 2026 APSB26-92 |
| Magento Open Source | 2.4.9-2026-aug 2.4.8-2026-aug 2.4.7-2026-aug 2.4.6-2026-aug |
Alle | 2 | Versjonsnotater for sikkerhetsoppdatering august 2026 APSB26-92 |
Adobe kategoriserer disse oppdateringene med følgende prioritetsklassifiseringer og anbefaler at brukerne oppdaterer installasjonen til den nyeste versjonen.
Informasjon om sikkerhetsproblemet
| Sikkerhetsproblemkategori | Sikkerhetsprobleminnvirkning | Alvorlighetsgrad | Er godkjenning nødvendig for å bruke produktet? | Krever bruk administratorrettigheter? |
CVSS-grunnscore |
CVSS-vektor |
CVE-nummer/-numre | Notater |
|---|---|---|---|---|---|---|---|---|
Feil autorisasjon (CWE-863) |
Rettighetsutvidelse |
Kritisk |
Nei |
Nei |
9.1 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N | CVE-2026-71362 | |
Skripting på tvers av nettsteder (lagret XSS) (CWE-79) |
Kjøring av vilkårlig kode |
Kritisk |
Ja |
Ja |
7.7 |
CVSS:3.1/AV:N/AC:H/PR:L/UI:R/S:C/C:H/I:H/A:N |
CVE-2026-48414 |
|
Skripting på tvers av nettsteder (lagret XSS) (CWE-79) |
Kjøring av vilkårlig kode |
Kritisk |
Ja |
Nei |
8.7 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:N |
CVE-2026-48413 |
|
Feil autorisasjon (CWE-863) |
Omgåelse av sikkerhetsfunksjon |
Kritisk |
Ja |
Nei |
7.6 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:L |
CVE-2026-48415 |
B2B |
Feil autorisasjon (CWE-863) |
Omgåelse av sikkerhetsfunksjon |
Kritisk |
Nei |
Nei |
7.5 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
CVE-2026-48416 |
|
Feil autorisasjon (CWE-863) |
Omgåelse av sikkerhetsfunksjon |
Viktig |
Ja |
Ja |
6.8 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H |
CVE-2026-48411 |
|
Feil autorisasjon (CWE-863) |
Rettighetsutvidelse |
Moderat |
Ja |
Ja |
2.7 |
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:N |
CVE-2026-48412 |
Autentisering kreves for utnyttelse: Sikkerhetsproblemet kan være mulig eller umulig å utnytte uten legitimasjon.
Utnyttelse krever administratorrettigheter: Sikkerhetsproblemet kan være mulig eller umulig å utnyttes av en angriper med administratorrettigheter.
Anerkjennelser
Adobe takker følgende forskere at de rapporterte disse problemene, og for at de samarbeider med Adobe for å hjelpe oss med å beskytte kundene våre:
- wohlie — CVE-2026-48416, CVE-2026-48415, CVE-2026-48414, CVE-2026-48413
- Akash Hamal (akashhamal0x01) — CVE-2026-48411
- Ram Anuj (manual_mint) — CVE-2026-48412
- 0x0.eth (0x0doteth) — CVE-2026-71362
Du finner mer informasjon under https://helpx.adobe.com/no/security.html, eller send en e-post til PSIRT@adobe.com.