Adobe – sikkerhetsbulletin

Sikkerhetsoppdatering tilgjengelig for Adobe Commerce | APSB26-92

Bulletin-ID

Publiseringsdato

Prioritet

APSB26-92

11. august 2026

2

Sammendrag

Adobe har lansert sikkerhetsoppdateringer for Adobe Commerce og Magento Open Source. Denne oppdateringen løser kritiske, viktige og moderate sårbarheter. Vellykket utnyttelse kan føre til omgåelse av sikkerhetsfunksjoner, vilkårlig kodeutførelse og utvidelse av rettigheter.

Adobe kjenner ikke til aktiv utnyttelse av noen av problemene som løses av disse oppdateringene.

Berørte versjoner

Produkt Versjon Plattform
 Adobe Commerce

2.4.9-2026-jul og tidligere

2.4.8-2026-jul og tidligere

2.4.7-2026-jul og tidligere

2.4.6-2026-jul og tidligere

2.4.5-2026-jul og tidligere

2.4.4-2026-jul og tidligere

Alle
Adobe Commerce B2B

1.5.3-2026-jul og tidligere

1.5.2-2026-jul og tidligere

1.4.2-2026-jul og tidligere

1.3.4-2026-jul og tidligere

1.3.3-2026-jul og tidligere

Alle
Magento Open Source

2.4.9-2026-jul og tidligere

2.4.8-2026-jul og tidligere

2.4.7-2026-jul og tidligere

2.4.6-2026-jul og tidligere

Alle

 

Løsning

Adobe kategoriserer disse oppdateringene med følgende prioritetsklassifiseringer og anbefaler at brukerne oppdaterer installasjonen til den nyeste versjonen.

Produkt Oppdatert versjon Plattform Prioritetsklassifisering Installasjonsinstruksjoner
Adobe Commerce

2.4.9-2026-aug
2.4.8-2026-aug
2.4.7-2026-aug
2.4.6-2026-aug
2.4.5-2026-aug
2.4.4-2026-aug

Alle 2 Versjonsnotater for sikkerhetsoppdatering august 2026 APSB26-92
Adobe Commerce B2B 1.5.3-2026-aug
1.5.2-2026-aug
1.4.2-2026-aug
1.3.4-2026-aug
1.3.3-2026-aug
Alle 2 Versjonsnotater for sikkerhetsoppdatering august 2026 APSB26-92
Magento Open Source 2.4.9-2026-aug
2.4.8-2026-aug
2.4.7-2026-aug
2.4.6-2026-aug
Alle 2 Versjonsnotater for sikkerhetsoppdatering august 2026 APSB26-92

Adobe kategoriserer disse oppdateringene med følgende prioritetsklassifiseringer og anbefaler at brukerne oppdaterer installasjonen til den nyeste versjonen.

Informasjon om sikkerhetsproblemet

Sikkerhetsproblemkategori Sikkerhetsprobleminnvirkning Alvorlighetsgrad Er godkjenning nødvendig for å bruke produktet? Krever bruk administratorrettigheter?
CVSS-grunnscore
CVSS-vektor
CVE-nummer/-numre Notater

Feil autorisasjon (CWE-863)

Rettighetsutvidelse

Kritisk

Nei

Nei

9.1

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N CVE-2026-71362  

Skripting på tvers av nettsteder (lagret XSS) (CWE-79)

Kjøring av vilkårlig kode

Kritisk

Ja

Ja

7.7

CVSS:3.1/AV:N/AC:H/PR:L/UI:R/S:C/C:H/I:H/A:N

CVE-2026-48414

 

Skripting på tvers av nettsteder (lagret XSS) (CWE-79)

Kjøring av vilkårlig kode

Kritisk

Ja

Nei

8.7

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:N

CVE-2026-48413

 

Feil autorisasjon (CWE-863)

Omgåelse av sikkerhetsfunksjon

Kritisk

Ja

Nei

7.6

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:L

CVE-2026-48415

B2B

Feil autorisasjon (CWE-863)

Omgåelse av sikkerhetsfunksjon

Kritisk

Nei

Nei

7.5

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

CVE-2026-48416

 

Feil autorisasjon (CWE-863)

Omgåelse av sikkerhetsfunksjon

Viktig

Ja

Ja

6.8

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H

CVE-2026-48411

 

Feil autorisasjon (CWE-863)

Rettighetsutvidelse

Moderat

Ja

Ja

2.7

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:N

CVE-2026-48412

 
Notat
Fra og med 11. august 2026 kan Adobe tildele en enkelt CVE-identifikator til internt oppdagede sårbarheter med samme alvorlighetsgrad og CWE-kategori når en utgivelse inkluderer systemiske rettelser.
Notat

Autentisering kreves for utnyttelse: Sikkerhetsproblemet kan være mulig eller umulig å utnytte uten legitimasjon.


Utnyttelse krever administratorrettigheter: Sikkerhetsproblemet kan være mulig eller umulig å utnyttes av en angriper med administratorrettigheter.

Anerkjennelser

Adobe takker følgende forskere  at de rapporterte disse problemene, og for at de samarbeider med Adobe for å hjelpe oss med å beskytte kundene våre:

  • wohlie — CVE-2026-48416, CVE-2026-48415, CVE-2026-48414, CVE-2026-48413
  • Akash Hamal (akashhamal0x01) — CVE-2026-48411
  • Ram Anuj (manual_mint) — CVE-2026-48412
  • 0x0.eth (0x0doteth) — CVE-2026-71362

Du finner mer informasjon under https://helpx.adobe.com/no/security.html, eller send en e-post til PSIRT@adobe.com.

Adobe, Inc.

Få hjelp raskere og enklere

Ny bruker?