Бюллетень безопасности Adobe

Доступно обновление системы безопасности для Adobe Commerce | APSB26-146

Идентификатор бюллетеня

Дата публикации

Приоритет

APSB26-146

7 сентября 2026 г.

1

Сводка

Компания Adobe выпустила обновление системы безопасности для Adobe Commerce и Magento Open Source. В этом обновлении устранена критическая уязвимость, которая могла привести к выполнению произвольного кода.

Adobe известно о случаях эксплуатации CVE-2026-75650 в реальных условиях.

Затронутые версии

Продукт Версия Платформа
 Adobe Commerce

2.4.9-авг. 2026 г. и более ранние
2.4.8-авг. 2026 г. и более ранние
2.4.7-авг. 2026 г. и более ранние
2.4.6-авг. 2026 г. и более ранние
2.4.5-авг. 2026 г. и более ранние
2.4.4-авг. 2026 г. и более ранние

Все
Adobe Commerce B2B

1.5.3-авг. 2026 г. и более ранние
1.5.2-авг. 2026 г. и более ранние
1.4.2-авг. 2026 г. и более ранние
1.3.4-авг. 2026 г. и более ранние
1.3.3-авг. 2026 г. и более ранние

Все
Magento Open Source

2.4.9-авг. 2026 г. и более ранние
2.4.8-авг. 2026 г. и более ранние
2.4.7-авг. 2026 г. и более ранние
2.4.6-авг. 2026 г. и более ранние

Все

 

Решение

Adobe категоризирует эти обновления при помощи следующих рейтингов приоритета и рекомендует пользователям обновлять установленное программное обеспечение до последних версий.

Продукт Обновленная версия Платформа Рейтинг приоритета Инструкции по установке
Adobe Commerce и Magento Open Source  Исправление CVE-2026-75650 
Все 1 Сведения о выпуске для исправления CVE-2026-75650

Adobe категоризирует эти обновления при помощи следующих рейтингов приоритета и рекомендует пользователям обновлять установленное программное обеспечение до последних версий.

Сведения об уязвимости

Категория уязвимости Влияние уязвимости Серьезность Требуется ли аутентификация для использования? Базовая оценка CVSS
Вектор CVSS
Номера CVE Заметки

Неправильная нейтрализация специальных элементов, используемых в механизме шаблонов (CWE-1336)

Выполнение произвольного кода

Критическая

Нет

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-75650

 
Примечание
С 11 августа 2026 года Adobe может присваивать единый идентификатор CVE для внутренне обнаруженных уязвимостей с одинаковым рейтингом серьезности и категорией CWE, когда выпуск включает системные исправления.
Примечание

Для использования требуется аутентификация: Уязвимость может (или не может) использоваться без учетных данных.

Благодарности

Компания Adobe выражает благодарность следующим исследователям за сообщение об этих проблемах и за помощь Adobe в защите наших клиентов:

  • 0x0.eth (0x0doteth) — CVE-2026-76200, CVE-2026-76201, CVE-2026-77109
  • wohlie — CVE-2026-77108
  • e0x1337 (e0x1337) — CVE-2026-76202

Для получения дополнительной информации посетите сайт https://helpx.adobe.com/ru/security.html или отправьте сообщение по адресу PSIRT@adobe.com.

Adobe, Inc.

Получайте помощь быстрее и проще

Новый пользователь?