Adobe-säkerhetsbulletin

Säkerhetsuppdatering tillgänglig för Adobe Commerce | APSB26-146

Bulletin-ID

Publiceringsdatum

Prioritet

APSB26-146

7 september 2026

1

Sammanfattning

Adobe har släppt säkerhetsuppdateringar för Adobe Commerce och Magento Open Source. Denna uppdatering löser en av avgörande vikt-sårbarhet som kan resultera i godtycklig kodkörning.

Adobe är medvetet om att CVE-2026-75650 utnyttjas aktivt.

Berörda versioner

Produkt Version Plattform
 Adobe Commerce

2.4.9-2026-aug och tidigare
2.4.8-2026-aug och tidigare
2.4.7-2026-aug och tidigare
2.4.6-2026-aug och tidigare
2.4.5-2026-aug och tidigare
2.4.4-2026-aug och tidigare

Alla
Adobe Commerce B2B

1.5.3-2026-aug och tidigare
1.5.2-2026-aug och tidigare
1.4.2-2026-aug och tidigare
1.3.4-2026-aug och tidigare
1.3.3-2026-aug och tidigare

Alla
Magento Open Source

2.4.9-2026-aug och tidigare
2.4.8-2026-aug och tidigare
2.4.7-2026-aug och tidigare
2.4.6-2026-aug och tidigare

Alla

 

Lösning

Adobe klassar dessa uppdateringar med följande prioritetsklassificeringar och rekommenderar användare att uppdatera till den senaste versionen.

Produkt Uppdaterad version Plattform Prioritetsklassificering Installationsanvisningar
Adobe Commerce och Magento Open Source  Snabbkorrigering för CVE-2026-75650
Alla 1 Versionsinformation för snabbkorrigering av CVE-2026-75650

Adobe klassar dessa uppdateringar med följande prioritetsklassificeringar och rekommenderar användare att uppdatera till den senaste versionen.

Sårbarhetsinformation

Sårbarhetskategori Sårbarhetens inverkan Allvarlighet Krävs Authentication för utnyttjande? CVSS-baspoäng
CVSS-vektor
CVE-nummer Anteckningar

Felaktig neutralisering av specialelement som används i en mallmotor (CWE-1336)

Exekvering av godtycklig kod

Kritisk

Nej

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-75650

 
Obs!
Från och med 11 augusti 2026 kan Adobe tilldela en enda CVE-identifierare till internt upptäckta sårbarheter med samma allvarlighetsgrad och CWE-kategori när en version inkluderar systemiska korrigeringar.
Obs!

Autentisering krävs för utnyttjande: Sårbarheten kan (eller kan inte) utnyttjas utan autentiseringsuppgifter.

Tack

Adobe tackar följande forskare för att de rapporterat problem och för att de samarbetar med oss i säkerhetsfrågor:

  • 0x0.eth (0x0doteth) — CVE-2026-76200, CVE-2026-76201, CVE-2026-77109
  • wohlie — CVE-2026-77108
  • e0x1337 (e0x1337) — CVE-2026-76202

Mer information finns på https://helpx.adobe.com/se/security.html eller på PSIRT@adobe.com.

Adobe, Inc.

Få hjälp snabbare och enklare

Ny användare?