Bulletin-ID
Säkerhetsuppdatering tillgänglig för Adobe Commerce | APSB26-92
|
|
Publiceringsdatum |
Prioritet |
|---|---|---|
|
APSB26-92 |
11 augusti 2026 |
2 |
Sammanfattning
Adobe har släppt säkerhetsuppdateringar för Adobe Commerce och Magento Open Source. Denna uppdatering löser av avgörande vikt, viktiga och måttliga sårbarheter. Framgångsrik exploatering kan resultera i förbigående av säkerhetsfunktioner, körning av godtycklig kod och behörighetseskalering.
Adobe har inga rapporter om att något problem som åtgärdas i dessa uppdateringar ska ha utnyttjats.
Berörda versioner
| Produkt | Version | Plattform |
|---|---|---|
| Adobe Commerce |
2.4.9-2026-jul och tidigare 2.4.8-2026-jul och tidigare 2.4.7-2026-jul och tidigare 2.4.6-2026-jul och tidigare 2.4.5-2026-jul och tidigare 2.4.4-2026-jul och tidigare |
Alla |
| Adobe Commerce B2B |
1.5.3-2026-jul och tidigare 1.5.2-2026-jul och tidigare 1.4.2-2026-jul och tidigare 1.3.4-2026-jul och tidigare 1.3.3-2026-jul och tidigare |
Alla |
| Magento Open Source | 2.4.9-2026-jul och tidigare 2.4.8-2026-jul och tidigare 2.4.7-2026-jul och tidigare 2.4.6-2026-jul och tidigare |
Alla |
Lösning
Adobe klassar dessa uppdateringar med följande prioritetsklassificeringar och rekommenderar användare att uppdatera till den senaste versionen.
| Produkt | Uppdaterad version | Plattform | Prioritetsklassificering | Installationsanvisningar |
|---|---|---|---|---|
| Adobe Commerce | 2.4.9-2026-aug |
Alla | 2 | Anteckningar för säkerhetsuppdatering augusti 2026 APSB26-92 |
| Adobe Commerce B2B | 1.5.3-2026-aug 1.5.2-2026-aug 1.4.2-2026-aug 1.3.4-2026-aug 1.3.3-2026-aug |
Alla | 2 | Anteckningar för säkerhetsuppdatering augusti 2026 APSB26-92 |
| Magento Open Source | 2.4.9-2026-aug 2.4.8-2026-aug 2.4.7-2026-aug 2.4.6-2026-aug |
Alla | 2 | Anteckningar för säkerhetsuppdatering augusti 2026 APSB26-92 |
Adobe klassar dessa uppdateringar med följande prioritetsklassificeringar och rekommenderar användare att uppdatera till den senaste versionen.
Sårbarhetsinformation
| Sårbarhetskategori | Sårbarhetens inverkan | Allvarlighet | Krävs Authentication för utnyttjande? | Kräver utnyttjande administratörsrättigheter? |
CVSS-baspoäng |
CVSS-vektor |
CVE-nummer | Anteckningar |
|---|---|---|---|---|---|---|---|---|
Felaktig auktorisering (CWE-863) |
Eskalering av behörighet |
Kritisk |
Nej |
Nej |
9.1 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N | CVE-2026-71362 | |
Serveröverskridande skriptning (lagrad XSS) (CW-79) |
Exekvering av godtycklig kod |
Kritisk |
Ja |
Ja |
7.7 |
CVSS:3.1/AV:N/AC:H/PR:L/UI:R/S:C/C:H/I:H/A:N |
CVE-2026-48414 |
|
Serveröverskridande skriptning (lagrad XSS) (CW-79) |
Exekvering av godtycklig kod |
Kritisk |
Ja |
Nej |
8.7 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:N |
CVE-2026-48413 |
|
Felaktig auktorisering (CWE-863) |
Åsidosättning av säkerhetsfunktion |
Kritisk |
Ja |
Nej |
7.6 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:L |
CVE-2026-48415 |
under 2017 |
Felaktig auktorisering (CWE-863) |
Åsidosättning av säkerhetsfunktion |
Kritisk |
Nej |
Nej |
7.5 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
CVE-2026-48416 |
|
Felaktig auktorisering (CWE-863) |
Åsidosättning av säkerhetsfunktion |
Viktigt |
Ja |
Ja |
6.8 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H |
CVE-2026-48411 |
|
Felaktig auktorisering (CWE-863) |
Eskalering av behörighet |
Måttlig |
Ja |
Ja |
2.7 |
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:N |
CVE-2026-48412 |
Autentisering krävs för utnyttjande: Sårbarheten kan (eller kan inte) utnyttjas utan autentiseringsuppgifter.
Utnyttjande kräver administratörsrättigheter: Sårbarheten kan (eller kan inte) endast utnyttjas av en angripare med administratörsrättigheter.
Tack
Adobe tackar följande forskare för att de rapporterat problem och för att de samarbetar med oss i säkerhetsfrågor:
- wohlie — CVE-2026-48416, CVE-2026-48415, CVE-2026-48414, CVE-2026-48413
- Akash Hamal (akashhamal0x01) — CVE-2026-48411
- Ram Anuj (manual_mint) — CVE-2026-48412
- 0x0.eth (0x0doteth) — CVE-2026-71362
Mer information finns på https://helpx.adobe.com/se/security.html eller på PSIRT@adobe.com.