Buletin de securitate Adobe

Actualizare de securitate disponibilă pentru Adobe Commerce | APSB26-92

ID buletin

Data publicării

Prioritatea

APSB26-92

11.08.2026

2

Sumar

Adobe a lansat o actualizare de securitate pentru Adobe Commerce și Magento Open Source. Această actualizare rezolvă vulnerabilități critice, importante și moderate. Exploatarea cu succes ar putea duce la ocolirea funcțiilor de securitate, executarea de cod arbitrar și escaladarea privilegiilor.

Compania Adobe nu are cunoștință de vreo exploatare „în mediu liber” pentru niciuna din problemele adresate în cadrul acestor actualizări.

Versiunile afectate

Produs Versiunea Platformă
 Adobe Commerce

2.4.9-2026-jul și anterioare

2.4.8-2026-jul și anterioare

2.4.7-2026-iul și anterioare

2.4.6-2026-iul și anterioare

2.4.5-2026-iul și anterioare

2.4.4-2026-iul și anterioare

Toate
Adobe Commerce B2B

1.5.3-2026-iul și anterioare

1.5.2-2026-iul și anterioare

1.4.2-2026-iul și anterioare

1.3.4-2026-iul și anterioare

1.3.3-2026-iul și anterioare

Toate
Magento Open Source

2.4.9-2026-iul și anterioare

2.4.8-2026-iul și anterioare

2.4.7-2026-iul și anterioare

2.4.6-2026-iul și anterioare

Toate

 

Soluție

Adobe acordă acestor actualizări următoarele evaluări ale priorității și recomandă utilizatorilor să își actualizeze produsele instalate la cea mai nouă versiune.

Produs Versiune actualizată Platformă Evaluare a priorității Instrucţiuni de instalare
Adobe Commerce

2.4.9-2026-aug
2.4.8-2026-aug
2.4.7-2026-aug
2.4.6-2026-aug
2.4.5-2026-aug
2.4.4-2026-aug

Toate 2 Note de lansare pentru actualizarea de securitate din august 2026 APSB26-92
Adobe Commerce B2B 1.5.3-2026-aug
1.5.2-2026-aug
1.4.2-2026-aug
1.3.4-2026-aug
1.3.3-2026-aug
Toate 2 Note de lansare pentru actualizarea de securitate din august 2026 APSB26-92
Magento Open Source 2.4.9-2026-aug
2.4.8-2026-aug
2.4.7-2026-aug
2.4.6-2026-aug
Toate 2 Note de lansare pentru actualizarea de securitate din august 2026 APSB26-92

Adobe acordă acestor actualizări următoarele evaluări ale priorității și recomandă utilizatorilor să își actualizeze produsele instalate la cea mai nouă versiune.

Detalii privind vulnerabilitatea

Categoria de vulnerabilitate Impactul vulnerabilității Severitate Este necesară autentificarea pentru exploatare? Exploatarea necesită privilegii de administrator?
Scor de bază CVSS
Vector CVSS
Numărul (numerele) CVE Note

Autorizare incorectă (CWE-863)

Escaladarea privilegiilor

Critică

Nu

Nu

9.1

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N CVE-2026-71362  

Scriptare între site-uri (XSS stocat) (CWE-79)

Executare de cod arbitrară

Critică

Da

Da

7.7

CVSS:3.1/AV:N/AC:H/PR:L/UI:R/S:C/C:H/I:H/A:N

CVE-2026-48414

 

Scriptare între site-uri (XSS stocat) (CWE-79)

Executare de cod arbitrară

Critică

Da

Nu

8.7

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:N

CVE-2026-48413

 

Autorizare incorectă (CWE-863)

Ocolirea caracteristicii de securitate

Critică

Da

Nu

7.6

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:L

CVE-2026-48415

B2B

Autorizare incorectă (CWE-863)

Ocolirea caracteristicii de securitate

Critică

Nu

Nu

7.5

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

CVE-2026-48416

 

Autorizare incorectă (CWE-863)

Ocolirea caracteristicii de securitate

Importantă

Da

Da

6.8

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H

CVE-2026-48411

 

Autorizare incorectă (CWE-863)

Escaladarea privilegiilor

Moderată

Da

Da

2.7

CVSS:3,1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:N

CVE-2026-48412

 
Notă
Începând cu 11 august 2026, Adobe poate atribui un singur identificator CVE vulnerabilităților descoperite intern cu aceeași evaluare de severitate și categorie CWE când o lansare include remedieri sistemice.
Notă

Autentificare necesară pentru a exploata: Vulnerabilitatea este (sau nu este) exploatabilă fără acreditări.


Exploatarea necesită privilegii de administrator: Vulnerabilitatea este (sau nu este) exploatabilă numai de către un atacator cu privilegii administrative.

Mențiuni

Adobe dorește să mulțumească următorilor cercetători pentru raportarea acestor probleme și pentru colaborarea cu Adobe în scopul protejării clienților noștri:

  • wohlie — CVE-2026-48416, CVE-2026-48415, CVE-2026-48414, CVE-2026-48413
  • Akash Hamal (akashhamal0x01) — CVE-2026-48411
  • Ram Anuj (manual_mint) — CVE-2026-48412
  • 0x0.eth (0x0doteth) — CVE-2026-71362

Pentru mai multe informații, vizitați https://helpx.adobe.com/ro/security.html sau trimiteți e-mail la PSIRT@adobe.com.

Adobe, Inc.

Obțineți ajutor mai rapid și mai ușor

Utilizator nou?