CVE-2026-71362: Adobe Commerce and Magento
Adobe Commerce y Magento contienen una vulnerabilidad de autorización incorrecta que podría permitir que un atacante aproveche esta vulnerabilidad para obtener acceso elevado a recursos sensibles sin ninguna interacción del usuario.
CISA (English)
Adobe Commerce and Magento contains an incorrect authorization vulnerability that could allow an attacker to leverage this vulnerability to gain elevated access to sensitive resources without any user interaction.
- Fabricante
- Adobe
- Producto
- Commerce and Magento
- Vulnerabilidad
- Adobe Commerce and Magento Incorrect Authorization Vulnerability
- Fecha de inclusión
- 24 sept 2026
- Plazo de CISA (agencias federales de EE. UU.)
- 27 sept 2026
- Uso conocido en campañas de ransomware
- Desconocido
- Debilidad (CWE)
- CWE-863
Referencias
Este sitio resume el catálogo de CISA solo con fines informativos. No es asesoramiento de seguridad: sigue las indicaciones del fabricante y los avisos oficiales.
Última actualización: · Versión del catálogo 2026.10.02