Biuletyn dotyczący zabezpieczeń firmy Adobe

Dostępna aktualizacja bezpieczeństwa dla Adobe Commerce | APSB26-92

ID biuletynu

Data publikacji

Priorytet

APSB26-92

2026-08-11

2

Podsumowanie

Firma Adobe wydała aktualizację zabezpieczeń programów Adobe Commerce i Magento Open Source. Ta aktualizacja rozwiązuje krytyczne, istotne i umiarkowane luki w zabezpieczeniach. Pomyślne wykorzystanie luk może skutkować obejściem funkcji bezpieczeństwa, wykonaniem arbitralnego kodu i eskalacją uprawnień.

Firma Adobe nie ma informacji o żadnych przypadkach aktywnego wykorzystania jakichkolwiek problemów uwzględnionych w ramach tych aktualizacji.

Zagrożone wersje

Produkt Wersja Platforma
 Adobe Commerce

2.4.9-2026-07 i wcześniejsze

2.4.8-2026-lip i wcześniejsze

2.4.7-2026-lip i wcześniejsze

2.4.6-2026-lip i wcześniejsze

2.4.5-2026-lip i wcześniejsze

2.4.4-2026-lip i wcześniejsze

Wszystkie
Adobe Commerce B2B

1.5.3-2026-lip i wcześniejsze

1.5.2-2026-lip i wcześniejsze

1.4.2-2026-lip i wcześniejsze

1.3.4-2026-lip i wcześniejsze

1.3.3-2026-lip i wcześniejsze

Wszystkie
Magento Open Source

2.4.9-2026-lip i wcześniejsze

2.4.8-2026-lip i wcześniejsze

2.4.7-2026-lip i wcześniejsze

2.4.6-2026-lip i wcześniejsze

Wszystkie

 

Rozwiązanie

Firma Adobe dzieli te aktualizacje na kategorie, nadając im następujące oceny ważności, oraz zaleca użytkownikom zaktualizowanie zainstalowanego oprogramowania do najnowszej wersji.

Produkt Zaktualizowana wersja Platforma Ocena priorytetu Instrukcje instalacji
Adobe Commerce

2.4.9-2026-sie
2.4.8-2026-sie
2.4.7-2026-sie
2.4.6-2026-sie
2.4.5-2026-sie
2.4.4-2026-sie

Wszystkie 2 Notatki o zwalnianiu dla aktualizacji bezpieczeństwa z sierpnia 2026 r. APSB26-92
Adobe Commerce B2B 1.5.3-2026-sie
1.5.2-2026-sie
1.4.2-2026-sie
1.3.4-2026-sie
1.3.3-2026-sie
Wszystkie 2 Notatki dotyczące aktualizacji zabezpieczeń APSB26-92 z sierpnia 2026 roku
Magento Open Source 2.4.9-2026-aug
2.4.8-2026-aug
2.4.7-2026-aug
2.4.6-2026-aug
Wszystkie 2 Notatki dotyczące aktualizacji zabezpieczeń APSB26-92 z sierpnia 2026 roku

Firma Adobe dzieli te aktualizacje na kategorie, nadając im następujące oceny ważności, oraz zaleca użytkownikom zaktualizowanie zainstalowanego oprogramowania do najnowszej wersji.

Informacje o luce w zabezpieczeniach

Kategoria luki w zabezpieczeniach Wpływ luki w zabezpieczeniach Ostrość Uwierzytelnienie wymagane do wykorzystania? Wykorzystanie wymaga uprawnień administratora?
Podstawowy wynik CVSS
Wektor CVSS
Numer(y) CVE Notatki

Nieprawidłowa autoryzacja (CWE-863)

Eskalacja uprawnień

Krytyczny

Nie

Nie

9.1

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N CVE-2026-71362  

Tworzenie skryptów międzywitrynowych (zapisane XSS) (CWE-79)

Wykonanie dowolnego kodu

Krytyczny

Tak

Tak

7.7

CVSS:3.1/AV:N/AC:H/PR:L/UI:R/S:C/C:H/I:H/A:N

CVE-2026-48414

 

Tworzenie skryptów międzywitrynowych (zapisane XSS) (CWE-79)

Wykonanie dowolnego kodu

Krytyczny

Tak

Nie

8.7

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:N

CVE-2026-48413

 

Nieprawidłowa autoryzacja (CWE-863)

Obejście funkcji bezpieczeństwa

Krytyczny

Tak

Nie

7.6

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:L

CVE-2026-48415

Kontakty między firmami (B2B)

Nieprawidłowa autoryzacja (CWE-863)

Obejście funkcji bezpieczeństwa

Krytyczny

Nie

Nie

7.5

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

CVE-2026-48416

 

Nieprawidłowa autoryzacja (CWE-863)

Obejście funkcji bezpieczeństwa

Ważne

Tak

Tak

6.8

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H

CVE-2026-48411

 

Nieprawidłowa autoryzacja (CWE-863)

Eskalacja uprawnień

Umiarkowana

Tak

Tak

2.7

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:N

CVE-2026-48412

 
Spostrzeżenie
Od 11 sierpnia 2026 r. Adobe może przypisać pojedynczy identyfikator CVE do wewnętrznie odkrytych luk w zabezpieczeniach o tym samym poziomie ważności i kategorii CWE, gdy zwalnianie zawiera poprawki systemowe.
Spostrzeżenie

Do wykorzystania wymagane jest uwierzytelnienie: lukę można (lub nie można) wykorzystać bez poświadczeń.


Wykorzystanie wymaga uprawnień administratora: lukę może (lub nie może) wykorzystać osoba atakująca z uprawnieniami administratora.

Podziękowania

Firma Adobe składa podziękowania następującym badaczom za zgłoszenie tych luk w zabezpieczeniach oraz za współpracę z firmą Adobe w celu ochrony naszych klientów:

  • wohlie — CVE-2026-48416, CVE-2026-48415, CVE-2026-48414, CVE-2026-48413
  • Akash Hamal (akashhamal0x01) — CVE-2026-48411
  • Ram Anuj (manual_mint) — CVE-2026-48412
  • 0x0.eth (0x0doteth) — CVE-2026-71362

Aby uzyskać więcej informacji, odwiedź https://helpx.adobe.com/pl/security.html lub wyślij wiadomość e-mail na adres PSIRT@adobe.com.

Adobe, Inc.

Pomoc dostępna szybciej i łatwiej

Nowy użytkownik?