ID buletin
Actualizare de securitate disponibilă pentru Adobe Commerce | APSB26-92
|
|
Data publicării |
Prioritatea |
|---|---|---|
|
APSB26-92 |
11.08.2026 |
2 |
Sumar
Adobe a lansat o actualizare de securitate pentru Adobe Commerce și Magento Open Source. Această actualizare rezolvă vulnerabilități critice, importante și moderate. Exploatarea cu succes ar putea duce la ocolirea funcțiilor de securitate, executarea de cod arbitrar și escaladarea privilegiilor.
Compania Adobe nu are cunoștință de vreo exploatare „în mediu liber” pentru niciuna din problemele adresate în cadrul acestor actualizări.
Versiunile afectate
| Produs | Versiunea | Platformă |
|---|---|---|
| Adobe Commerce |
2.4.9-2026-jul și anterioare 2.4.8-2026-jul și anterioare 2.4.7-2026-iul și anterioare 2.4.6-2026-iul și anterioare 2.4.5-2026-iul și anterioare 2.4.4-2026-iul și anterioare |
Toate |
| Adobe Commerce B2B |
1.5.3-2026-iul și anterioare 1.5.2-2026-iul și anterioare 1.4.2-2026-iul și anterioare 1.3.4-2026-iul și anterioare 1.3.3-2026-iul și anterioare |
Toate |
| Magento Open Source | 2.4.9-2026-iul și anterioare 2.4.8-2026-iul și anterioare 2.4.7-2026-iul și anterioare 2.4.6-2026-iul și anterioare |
Toate |
Soluție
Adobe acordă acestor actualizări următoarele evaluări ale priorității și recomandă utilizatorilor să își actualizeze produsele instalate la cea mai nouă versiune.
| Produs | Versiune actualizată | Platformă | Evaluare a priorității | Instrucţiuni de instalare |
|---|---|---|---|---|
| Adobe Commerce | 2.4.9-2026-aug |
Toate | 2 | Note de lansare pentru actualizarea de securitate din august 2026 APSB26-92 |
| Adobe Commerce B2B | 1.5.3-2026-aug 1.5.2-2026-aug 1.4.2-2026-aug 1.3.4-2026-aug 1.3.3-2026-aug |
Toate | 2 | Note de lansare pentru actualizarea de securitate din august 2026 APSB26-92 |
| Magento Open Source | 2.4.9-2026-aug 2.4.8-2026-aug 2.4.7-2026-aug 2.4.6-2026-aug |
Toate | 2 | Note de lansare pentru actualizarea de securitate din august 2026 APSB26-92 |
Adobe acordă acestor actualizări următoarele evaluări ale priorității și recomandă utilizatorilor să își actualizeze produsele instalate la cea mai nouă versiune.
Detalii privind vulnerabilitatea
| Categoria de vulnerabilitate | Impactul vulnerabilității | Severitate | Este necesară autentificarea pentru exploatare? | Exploatarea necesită privilegii de administrator? |
Scor de bază CVSS |
Vector CVSS |
Numărul (numerele) CVE | Note |
|---|---|---|---|---|---|---|---|---|
Autorizare incorectă (CWE-863) |
Escaladarea privilegiilor |
Critică |
Nu |
Nu |
9.1 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N | CVE-2026-71362 | |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrară |
Critică |
Da |
Da |
7.7 |
CVSS:3.1/AV:N/AC:H/PR:L/UI:R/S:C/C:H/I:H/A:N |
CVE-2026-48414 |
|
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrară |
Critică |
Da |
Nu |
8.7 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:N |
CVE-2026-48413 |
|
Autorizare incorectă (CWE-863) |
Ocolirea caracteristicii de securitate |
Critică |
Da |
Nu |
7.6 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:L |
CVE-2026-48415 |
B2B |
Autorizare incorectă (CWE-863) |
Ocolirea caracteristicii de securitate |
Critică |
Nu |
Nu |
7.5 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
CVE-2026-48416 |
|
Autorizare incorectă (CWE-863) |
Ocolirea caracteristicii de securitate |
Importantă |
Da |
Da |
6.8 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H |
CVE-2026-48411 |
|
Autorizare incorectă (CWE-863) |
Escaladarea privilegiilor |
Moderată |
Da |
Da |
2.7 |
CVSS:3,1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:N |
CVE-2026-48412 |
Autentificare necesară pentru a exploata: Vulnerabilitatea este (sau nu este) exploatabilă fără acreditări.
Exploatarea necesită privilegii de administrator: Vulnerabilitatea este (sau nu este) exploatabilă numai de către un atacator cu privilegii administrative.
Mențiuni
Adobe dorește să mulțumească următorilor cercetători pentru raportarea acestor probleme și pentru colaborarea cu Adobe în scopul protejării clienților noștri:
- wohlie — CVE-2026-48416, CVE-2026-48415, CVE-2026-48414, CVE-2026-48413
- Akash Hamal (akashhamal0x01) — CVE-2026-48411
- Ram Anuj (manual_mint) — CVE-2026-48412
- 0x0.eth (0x0doteth) — CVE-2026-71362
Pentru mai multe informații, vizitați https://helpx.adobe.com/ro/security.html sau trimiteți e-mail la PSIRT@adobe.com.