☰

Kritiska ievainojamība Adobe Commerce un Magento e-komercijas platformās

Attēlā norādīts ievainojamības CVE kods un Adobe Commerce un Magento logo

E-komercijas platformās Adobe Commerce un Magento Open Source ir atklāta kritiska ievainojamība CVE-2026-75650, kas jau tiek aktīvi izmantota uzbrukumos. Tā ļauj neautorizētam uzbrucējam izpildīt patvaļīgu kodu ietekmētajā iekārtā. Ievainojamība ir saistīta ar nepilnīgu ievaddatu pārbaudi, veidojot e-pasta paziņojumu par neveiksmīgu maksājumu. Izmantojot šo nepilnību, uzbrucējs var panākt ļaunprātīga PHP koda izpildi serverī. Adobe 2026. gada 7. septembrī izlaida drošības ielāpu tās novēršanai.

Nepieciešamā rīcība

Ietekmētās versijas:

Adobe Commerce

  • 2.4.9-2026-aug un vecākas;
  • 2.4.8-2026-aug un vecākas;
  • 2.4.7-2026-aug un vecākas;
  • 2.4.6-2026-aug un vecākas;
  • 2.4.5-2026-aug un vecākas;
  • 2.4.4-2026-aug un vecākas.

Adobe Commerce B2B

  • 1.5.3-2026-aug un vecākas;
  • 1.5.2-2026-aug un vecākas;
  • 1.4.2-2026-aug un vecākas;
  • 1.3.4-2026-aug un vecākas;
  • 1.3.3-2026-aug un vecākas.

Magento Open Source

  • 2.4.9-2026-aug un vecākas;
  • 2.4.8-2026-aug un vecākas;
  • 2.4.7-2026-aug un vecākas;
  • 2.4.6-2026-aug un vecākas.

Vairāk informācijas: