Бюллетень безопасности Adobe

Обновления системы безопасности для Adobe Commerce | APSB26-92

Идентификатор бюллетеня

Дата публикации

Приоритет

APSB26-92

11 августа, 2026 г.

2

Сводка

Компания Adobe выпустила обновление системы безопасности для Adobe Commerce и Magento Open Source. Это обновление устраняет критические, важные и средние уязвимости. Успешное использование могло привести к обходу функций безопасности, выполнению произвольного кода и повышению уровня полномочий.

Adobe не имеет информации о свободном характере использования этих проблем в данных обновлениях.

Затронутые версии

Продукт Версия Платформа
 Adobe Commerce

2.4.9-2026-jul и более ранние версии

2.4.8-2026-jul и более ранние версии

2.4.7-2026-jul и более ранние версии

2.4.6-2026-jul и более ранние версии

2.4.5-2026-jul и более ранние версии

2.4.4-2026-jul и более ранние версии

Все
Adobe Commerce B2B

1.5.3-2026-jul и более ранние версии

1.5.2-2026-jul и более ранние версии

1.4.2-2026-jul и более ранние версии

1.3.4-2026-jul и более ранние версии

1.3.3-2026-jul и более ранние версии

Все
Magento Open Source

2.4.9-2026-jul и более ранние версии

2.4.8-2026-jul и более ранние версии

2.4.7-2026-jul и более ранние версии

2.4.6-2026-jul и более ранние версии

Все

 

Решение

Adobe категоризирует эти обновления при помощи следующих рейтингов приоритета и рекомендует пользователям обновлять установленное программное обеспечение до последних версий.

Продукт Обновленная версия Платформа Рейтинг приоритета Инструкции по установке
Adobe Commerce

2.4.9-2026-aug
2.4.8-2026-aug
2.4.7-2026-aug
2.4.6-2026-aug
2.4.5-2026-aug
2.4.4-2026-aug

Все 2 Заметки к выпуску обновления безопасности за август 2026 г. APSB26-92
Adobe Commerce B2B 1.5.3-2026-aug
1.5.2-2026-aug
1.4.2-2026-aug
1.3.4-2026-aug
1.3.3-2026-aug
Все 2 Заметки к выпуску обновления безопасности за август 2026 г. APSB26-92
Magento Open Source 2.4.9-2026-aug
2.4.8-2026-aug
2.4.7-2026-aug
2.4.6-2026-aug
Все 2 Заметки к выпуску обновления безопасности за август 2026 г. APSB26-92

Adobe категоризирует эти обновления при помощи следующих рейтингов приоритета и рекомендует пользователям обновлять установленное программное обеспечение до последних версий.

Сведения об уязвимости

Категория уязвимости Влияние уязвимости Серьезность Требуется ли аутентификация для использования? Для использования нужны права администратора?
Базовая оценка CVSS
Вектор CVSS
Номера CVE Заметки

Некорректная авторизация (CWE-863)

Повышение уровня полномочий

Критический

Нет

Нет

9.1

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N CVE-2026-71362  

Межсайтовый скриптинг (сохраненный) (CWE-79)

Выполнение произвольного кода

Критический

Да

Да

7.7

CVSS:3.1/AV:N/AC:H/PR:L/UI:R/S:C/C:H/I:H/A:N

CVE-2026-48414

 

Межсайтовый скриптинг (сохраненный) (CWE-79)

Выполнение произвольного кода

Критический

Да

Нет

8.7

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:N

CVE-2026-48413

 

Некорректная авторизация (CWE-863)

Обход функции безопасности

Критический

Да

Нет

7.6

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:L

CVE-2026-48415

B2B

Некорректная авторизация (CWE-863)

Обход функции безопасности

Критический

Нет

Нет

7,5

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

CVE-2026-48416

 

Некорректная авторизация (CWE-863)

Обход функции безопасности

Важно

Да

Да

6.8

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H

CVE-2026-48411

 

Некорректная авторизация (CWE-863)

Повышение уровня полномочий

Средняя

Да

Да

2.7

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:N

CVE-2026-48412

 
Примечание
С 11 августа 2026 года Adobe может присваивать один идентификатор CVE обнаруженным внутри компании уязвимостям с одинаковым рейтингом серьезности и категорией CWE, когда выпуск включает системные исправления.
Примечание

Для использования требуется аутентификация: Уязвимость может (или не может) использоваться без учетных данных.


Для использования нужны права администратора: Уязвимость может (или не может) использоваться только злоумышленником с правами администратора.

Благодарности

Компания Adobe выражает благодарность следующим исследователям за сообщение об этих проблемах и за помощь Adobe в защите наших клиентов:

  • wohlie — CVE-2026-48416, CVE-2026-48415, CVE-2026-48414, CVE-2026-48413
  • Akash Hamal (akashhamal0x01) — CVE-2026-48411
  • Ram Anuj (manual_mint) — CVE-2026-48412
  • 0x0.eth (0x0doteth) — CVE-2026-71362

Для получения дополнительной информации посетите сайт https://helpx.adobe.com/ru/security.html или отправьте сообщение по адресу PSIRT@adobe.com.

Adobe, Inc.

Получайте помощь быстрее и проще

Новый пользователь?