Adobe-säkerhetsbulletin

Säkerhetsuppdatering tillgänglig för Adobe Commerce | APSB26-92

Bulletin-ID

Publiceringsdatum

Prioritet

APSB26-92

11 augusti 2026

2

Sammanfattning

Adobe har släppt säkerhetsuppdateringar för Adobe Commerce och Magento Open Source. Denna uppdatering löser av avgörande vikt, viktiga och måttliga sårbarheter. Framgångsrik exploatering kan resultera i förbigående av säkerhetsfunktioner, körning av godtycklig kod och behörighetseskalering.

Adobe har inga rapporter om att något problem som åtgärdas i dessa uppdateringar ska ha utnyttjats.

Berörda versioner

Produkt Version Plattform
 Adobe Commerce

2.4.9-2026-jul och tidigare

2.4.8-2026-jul och tidigare

2.4.7-2026-jul och tidigare

2.4.6-2026-jul och tidigare

2.4.5-2026-jul och tidigare

2.4.4-2026-jul och tidigare

Alla
Adobe Commerce B2B

1.5.3-2026-jul och tidigare

1.5.2-2026-jul och tidigare

1.4.2-2026-jul och tidigare

1.3.4-2026-jul och tidigare

1.3.3-2026-jul och tidigare

Alla
Magento Open Source

2.4.9-2026-jul och tidigare

2.4.8-2026-jul och tidigare

2.4.7-2026-jul och tidigare

2.4.6-2026-jul och tidigare

Alla

 

Lösning

Adobe klassar dessa uppdateringar med följande prioritetsklassificeringar och rekommenderar användare att uppdatera till den senaste versionen.

Produkt Uppdaterad version Plattform Prioritetsklassificering Installationsanvisningar
Adobe Commerce

2.4.9-2026-aug
2.4.8-2026-aug
2.4.7-2026-aug
2.4.6-2026-aug
2.4.5-2026-aug
2.4.4-2026-aug

Alla 2 Anteckningar för säkerhetsuppdatering augusti 2026 APSB26-92
Adobe Commerce B2B 1.5.3-2026-aug
1.5.2-2026-aug
1.4.2-2026-aug
1.3.4-2026-aug
1.3.3-2026-aug
Alla 2 Anteckningar för säkerhetsuppdatering augusti 2026 APSB26-92
Magento Open Source 2.4.9-2026-aug
2.4.8-2026-aug
2.4.7-2026-aug
2.4.6-2026-aug
Alla 2 Anteckningar för säkerhetsuppdatering augusti 2026 APSB26-92

Adobe klassar dessa uppdateringar med följande prioritetsklassificeringar och rekommenderar användare att uppdatera till den senaste versionen.

Sårbarhetsinformation

Sårbarhetskategori Sårbarhetens inverkan Allvarlighet Krävs Authentication för utnyttjande? Kräver utnyttjande administratörsrättigheter?
CVSS-baspoäng
CVSS-vektor
CVE-nummer Anteckningar

Felaktig auktorisering (CWE-863)

Eskalering av behörighet

Kritisk

Nej

Nej

9.1

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N CVE-2026-71362  

Serveröverskridande skriptning (lagrad XSS) (CW-79)

Exekvering av godtycklig kod

Kritisk

Ja

Ja

7.7

CVSS:3.1/AV:N/AC:H/PR:L/UI:R/S:C/C:H/I:H/A:N

CVE-2026-48414

 

Serveröverskridande skriptning (lagrad XSS) (CW-79)

Exekvering av godtycklig kod

Kritisk

Ja

Nej

8.7

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:N

CVE-2026-48413

 

Felaktig auktorisering (CWE-863)

Åsidosättning av säkerhetsfunktion

Kritisk

Ja

Nej

7.6

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:L

CVE-2026-48415

under 2017

Felaktig auktorisering (CWE-863)

Åsidosättning av säkerhetsfunktion

Kritisk

Nej

Nej

7.5

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

CVE-2026-48416

 

Felaktig auktorisering (CWE-863)

Åsidosättning av säkerhetsfunktion

Viktigt

Ja

Ja

6.8

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H

CVE-2026-48411

 

Felaktig auktorisering (CWE-863)

Eskalering av behörighet

Måttlig

Ja

Ja

2.7

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:N

CVE-2026-48412

 
Obs!
Från och med 11 augusti 2026 kan Adobe tilldela en enda CVE-identifierare till internt upptäckta sårbarheter med samma allvarlighetsgrad och CWE-kategori när en version inkluderar systemiska korrigeringar.
Obs!

Autentisering krävs för utnyttjande: Sårbarheten kan (eller kan inte) utnyttjas utan autentiseringsuppgifter.


Utnyttjande kräver administratörsrättigheter: Sårbarheten kan (eller kan inte) endast utnyttjas av en angripare med administratörsrättigheter.

Tack

Adobe tackar följande forskare för att de rapporterat problem och för att de samarbetar med oss i säkerhetsfrågor:

  • wohlie — CVE-2026-48416, CVE-2026-48415, CVE-2026-48414, CVE-2026-48413
  • Akash Hamal (akashhamal0x01) — CVE-2026-48411
  • Ram Anuj (manual_mint) — CVE-2026-48412
  • 0x0.eth (0x0doteth) — CVE-2026-71362

Mer information finns på https://helpx.adobe.com/se/security.html eller på PSIRT@adobe.com.

Adobe, Inc.

Få hjälp snabbare och enklare

Ny användare?