ID biuletynu
Aktualizacja zabezpieczeń dostępna dla Adobe Commerce | APSB26-146
|
|
Data publikacji |
Priorytet |
|---|---|---|
|
APSB26-146 |
7 września 2026 |
1 |
Podsumowanie
Firma Adobe wydała aktualizację zabezpieczeń programów Adobe Commerce i Magento Open Source. Ta aktualizacja usuwa krytyczną lukę w zabezpieczeniach, która może doprowadzić do wykonania dowolnego kodu.
Firma Adobe ma wiedzę o przypadkach wykorzystywania luki CVE-2026-75650.
Zagrożone wersje
| Produkt | Wersja | Platforma |
|---|---|---|
| Adobe Commerce |
2.4.9-2026-sie i wcześniejsze |
Wszystkie |
| Adobe Commerce B2B |
1.5.3-2026-sie i wcześniejsze |
Wszystkie |
| Magento Open Source | 2.4.9-2026-sie i wcześniejsze |
Wszystkie |
Rozwiązanie
Firma Adobe dzieli te aktualizacje na kategorie, nadając im następujące oceny ważności, oraz zaleca użytkownikom zaktualizowanie zainstalowanego oprogramowania do najnowszej wersji.
| Produkt | Zaktualizowana wersja | Platforma | Ocena priorytetu | Instrukcje instalacji |
|---|---|---|---|---|
| Adobe Commerce i Magento Open Source | Poprawka doraźna dla CVE-2026-75650 |
Wszystkie | 1 | Notatki do zwalniania poprawki doraźnej dla CVE-2026-75650 |
Firma Adobe dzieli te aktualizacje na kategorie, nadając im następujące oceny ważności, oraz zaleca użytkownikom zaktualizowanie zainstalowanego oprogramowania do najnowszej wersji.
Informacje o luce w zabezpieczeniach
| Kategoria luki w zabezpieczeniach | Wpływ luki w zabezpieczeniach | Ostrość | Uwierzytelnienie wymagane do wykorzystania? | Podstawowy wynik CVSS |
Wektor CVSS |
Numer(y) CVE | Notatki |
|---|---|---|---|---|---|---|---|
Niewłaściwa neutralizacja elementów specjalnych używanych w silniku szablonów (CWE-1336) |
Wykonanie dowolnego kodu |
Krytyczna |
Nie | 10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-75650 |
Do wykorzystania wymagane jest uwierzytelnienie: lukę można (lub nie można) wykorzystać bez poświadczeń.
Podziękowania
Firma Adobe składa podziękowania następującym badaczom za zgłoszenie tych luk w zabezpieczeniach oraz za współpracę z firmą Adobe w celu ochrony naszych klientów:
- 0x0.eth (0x0doteth) — CVE-2026-76200, CVE-2026-76201, CVE-2026-77109
- wohlie — CVE-2026-77108
- e0x1337 (e0x1337) — CVE-2026-76202
Aby uzyskać więcej informacji, odwiedź https://helpx.adobe.com/pl/security.html lub wyślij wiadomość e-mail na adres PSIRT@adobe.com.