Bulletin-ID
Säkerhetsuppdatering tillgänglig för Adobe Commerce | APSB26-146
|
|
Publiceringsdatum |
Prioritet |
|---|---|---|
|
APSB26-146 |
7 september 2026 |
1 |
Sammanfattning
Adobe har släppt säkerhetsuppdateringar för Adobe Commerce och Magento Open Source. Denna uppdatering löser en av avgörande vikt-sårbarhet som kan resultera i godtycklig kodkörning.
Adobe är medvetet om att CVE-2026-75650 utnyttjas aktivt.
Berörda versioner
| Produkt | Version | Plattform |
|---|---|---|
| Adobe Commerce |
2.4.9-2026-aug och tidigare |
Alla |
| Adobe Commerce B2B |
1.5.3-2026-aug och tidigare |
Alla |
| Magento Open Source | 2.4.9-2026-aug och tidigare |
Alla |
Lösning
Adobe klassar dessa uppdateringar med följande prioritetsklassificeringar och rekommenderar användare att uppdatera till den senaste versionen.
| Produkt | Uppdaterad version | Plattform | Prioritetsklassificering | Installationsanvisningar |
|---|---|---|---|---|
| Adobe Commerce och Magento Open Source | Snabbkorrigering för CVE-2026-75650 |
Alla | 1 | Versionsinformation för snabbkorrigering av CVE-2026-75650 |
Adobe klassar dessa uppdateringar med följande prioritetsklassificeringar och rekommenderar användare att uppdatera till den senaste versionen.
Sårbarhetsinformation
| Sårbarhetskategori | Sårbarhetens inverkan | Allvarlighet | Krävs Authentication för utnyttjande? | CVSS-baspoäng |
CVSS-vektor |
CVE-nummer | Anteckningar |
|---|---|---|---|---|---|---|---|
Felaktig neutralisering av specialelement som används i en mallmotor (CWE-1336) |
Exekvering av godtycklig kod |
Kritisk |
Nej | 10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-75650 |
Autentisering krävs för utnyttjande: Sårbarheten kan (eller kan inte) utnyttjas utan autentiseringsuppgifter.
Tack
Adobe tackar följande forskare för att de rapporterat problem och för att de samarbetar med oss i säkerhetsfrågor:
- 0x0.eth (0x0doteth) — CVE-2026-76200, CVE-2026-76201, CVE-2026-77109
- wohlie — CVE-2026-77108
- e0x1337 (e0x1337) — CVE-2026-76202
Mer information finns på https://helpx.adobe.com/se/security.html eller på PSIRT@adobe.com.