ID buletin
Actualizare de securitate disponibilă pentru Adobe Commerce | APSB26-146
|
|
Data publicării |
Prioritatea |
|---|---|---|
|
APSB26-146 |
7 septembrie 2026 |
1 |
Sumar
Adobe a lansat o actualizare de securitate pentru Adobe Commerce și Magento Open Source. Această actualizare rezolvă o vulnerabilitate critică care ar putea duce la executarea de cod arbitrar.
Adobe este conștient că CVE-2026-75650 este exploatat în mod activ.
Versiunile afectate
| Produs | Versiunea | Platformă |
|---|---|---|
| Adobe Commerce |
2.4.9-2026-aug și versiuni anterioare |
Toate |
| Adobe Commerce B2B |
1.5.3-2026-aug și versiuni anterioare |
Toate |
| Magento Open Source | 2.4.9-2026-aug și versiuni anterioare |
Toate |
Soluție
Adobe acordă acestor actualizări următoarele evaluări ale priorității și recomandă utilizatorilor să își actualizeze produsele instalate la cea mai nouă versiune.
| Produs | Versiune actualizată | Platformă | Evaluare a priorității | Instrucţiuni de instalare |
|---|---|---|---|---|
| Adobe Commerce și Magento Open Source | Remediere rapidă pentru CVE-2026-75650 |
Toate | 1 | Note de lansare pentru remedierea rapidă a CVE-2026-75650 |
Adobe acordă acestor actualizări următoarele evaluări ale priorității și recomandă utilizatorilor să își actualizeze produsele instalate la cea mai nouă versiune.
Detalii privind vulnerabilitatea
| Categoria de vulnerabilitate | Impactul vulnerabilității | Severitate | Este necesară autentificarea pentru exploatare? | Scor de bază CVSS |
Vector CVSS |
Numărul (numerele) CVE | Note |
|---|---|---|---|---|---|---|---|
Neutralizarea necorespunzătoare a elementelor speciale utilizate într-un motor de șabloane (CWE-1336) |
Executare de cod arbitrară |
Critică |
Nu | 10,0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-75650 |
Autentificare necesară pentru a exploata: Vulnerabilitatea este (sau nu este) exploatabilă fără acreditări.
Mențiuni
Adobe dorește să mulțumească următorilor cercetători pentru raportarea acestor probleme și pentru colaborarea cu Adobe în scopul protejării clienților noștri:
- 0x0.eth (0x0doteth) — CVE-2026-76200, CVE-2026-76201, CVE-2026-77109
- wohlie — CVE-2026-77108
- e0x1337 (e0x1337) — CVE-2026-76202
Pentru mai multe informații, vizitați https://helpx.adobe.com/ro/security.html sau trimiteți e-mail la PSIRT@adobe.com.