Biuletyn dotyczący zabezpieczeń firmy Adobe

Aktualizacja zabezpieczeń dostępna dla Adobe Commerce | APSB26-146

ID biuletynu

Data publikacji

Priorytet

APSB26-146

7 września 2026

1

Podsumowanie

Firma Adobe wydała aktualizację zabezpieczeń programów Adobe Commerce i Magento Open Source. Ta aktualizacja usuwa krytyczną lukę w zabezpieczeniach, która może doprowadzić do wykonania dowolnego kodu.

Firma Adobe ma wiedzę o przypadkach wykorzystywania luki CVE-2026-75650.

Zagrożone wersje

Produkt Wersja Platforma
 Adobe Commerce

2.4.9-2026-sie i wcześniejsze
2.4.8-2026-sie i wcześniejsze
2.4.7-2026-sie i wcześniejsze
2.4.6-2026-sie i wcześniejsze
2.4.5-2026-sie i wcześniejsze
2.4.4-2026-sie i wcześniejsze

Wszystkie
Adobe Commerce B2B

1.5.3-2026-sie i wcześniejsze
1.5.2-2026-sie i wcześniejsze
1.4.2-2026-sie i wcześniejsze
1.3.4-2026-sie i wcześniejsze
1.3.3-2026-sie i wcześniejsze

Wszystkie
Magento Open Source

2.4.9-2026-sie i wcześniejsze
2.4.8-2026-sie i wcześniejsze
2.4.7-2026-sie i wcześniejsze
2.4.6-2026-sie i wcześniejsze

Wszystkie

 

Rozwiązanie

Firma Adobe dzieli te aktualizacje na kategorie, nadając im następujące oceny ważności, oraz zaleca użytkownikom zaktualizowanie zainstalowanego oprogramowania do najnowszej wersji.

Produkt Zaktualizowana wersja Platforma Ocena priorytetu Instrukcje instalacji
Adobe Commerce i Magento Open Source  Poprawka doraźna dla CVE-2026-75650
Wszystkie 1 Notatki do zwalniania poprawki doraźnej dla CVE-2026-75650

Firma Adobe dzieli te aktualizacje na kategorie, nadając im następujące oceny ważności, oraz zaleca użytkownikom zaktualizowanie zainstalowanego oprogramowania do najnowszej wersji.

Informacje o luce w zabezpieczeniach

Kategoria luki w zabezpieczeniach Wpływ luki w zabezpieczeniach Ostrość Uwierzytelnienie wymagane do wykorzystania? Podstawowy wynik CVSS
Wektor CVSS
Numer(y) CVE Notatki

Niewłaściwa neutralizacja elementów specjalnych używanych w silniku szablonów (CWE-1336)

Wykonanie dowolnego kodu

Krytyczna

Nie

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-75650

 
Spostrzeżenie
Od 11 sierpnia 2026 r. Adobe może przypisać pojedynczy identyfikator CVE do wewnętrznie odkrytych luk w zabezpieczeniach o tym samym poziomie ważności i kategorii CWE, gdy zwalnianie zawiera poprawki systemowe.
Spostrzeżenie

Do wykorzystania wymagane jest uwierzytelnienie: lukę można (lub nie można) wykorzystać bez poświadczeń.

Podziękowania

Firma Adobe składa podziękowania następującym badaczom za zgłoszenie tych luk w zabezpieczeniach oraz za współpracę z firmą Adobe w celu ochrony naszych klientów:

  • 0x0.eth (0x0doteth) — CVE-2026-76200, CVE-2026-76201, CVE-2026-77109
  • wohlie — CVE-2026-77108
  • e0x1337 (e0x1337) — CVE-2026-76202

Aby uzyskać więcej informacji, odwiedź https://helpx.adobe.com/pl/security.html lub wyślij wiadomość e-mail na adres PSIRT@adobe.com.

Adobe, Inc.

Pomoc dostępna szybciej i łatwiej

Nowy użytkownik?