Bülten No
Adobe Commerce için güvenlik güncellemesi mevcut | APSB26-146
|
|
Yayınlandığı Tarih |
Öncelik |
|---|---|---|
|
APSB26-146 |
7 Eylül 2026 |
1 |
Özet
Adobe, Adobe Commerce ve Magento Open Source için güvenlik güncellemeleri yayınladı. Bu güncelleme, rastgele kod yürütülmesine neden olabilecek kritik bir güvenlik açığını gidermektedir.
Adobe, CVE-2026-75650 güvenlik açığının gerçek ortamda istismar edildiğinden haberdardır.
Etkilenen Sürümler
| Ürün | Sürüm | Platform |
|---|---|---|
| Adobe Commerce |
2.4.9-2026-Ağu ve önceki sürümler |
Tümü |
| Adobe Commerce B2B |
1.5.3-2026-Ağu ve önceki sürümler |
Tümü |
| Magento Open Source | 2.4.9-2026-Ağu ve önceki sürümler |
Tümü |
Çözüm
Adobe bu güncellemeleri öncelik derecelendirmeleri ile kategorize etmekte ve kullanıcıların programlarını en son sürüme güncellemelerini önermektedir.
| Ürün | Güncel sürüm | Platform | Öncelik Derecelendirmesi | Kurulum Talimatları |
|---|---|---|---|---|
| Adobe Commerce ve Magento Open Source | CVE-2026-75650 için düzeltme |
Tümü | 1 | CVE-2026-75650 düzeltmesi için Sürüm Notları |
Adobe bu güncellemeleri öncelik derecelendirmeleri ile kategorize etmekte ve kullanıcıların programlarını en son sürüme güncellemelerini önermektedir.
Güvenlik Açığı Detayları
| Güvenlik Açığı Kategorisi | Güvenlik Açığı Etkisi | Önem Derecesi | Açıktan yararlanma için kimlik doğrulama gerekli mi? | CVSS baz skoru |
CVSS vektörü |
CVE sayısı | Notlar |
|---|---|---|---|---|---|---|---|
Şablon Motorunda Kullanılan Özel Öğelerin Uygun Olmayan Şekilde Etkisiz Hale Getirilmesi (CWE-1336) |
Rastgele kod yürütme |
Kritik |
Hayır | 10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-75650 |
Açıktan yararlanmak için kimlik doğrulaması gerekiyor: Güvenlik açığından kimlik bilgileri olmadan yararlanılabilir (veya yararlanılamaz).
Teşekkür
Adobe, bu sorunları bildirdikleri ve müşterilerimizin korunmasına yardımcı olmak için Adobe ile çalıştıkları için aşağıdaki araştırmacılara teşekkür eder:
- 0x0.eth (0x0doteth) — CVE-2026-76200, CVE-2026-76201, CVE-2026-77109
- wohlie — CVE-2026-77108
- e0x1337 (e0x1337) — CVE-2026-76202
Daha fazla bilgi için https://helpx.adobe.com/tr/security.html adresini ziyaret edin veya PSIRT@adobe.com adresine e-posta gönderin.