CVE-2026-75650: Adobe Commerce and Magento
Adobe Commerce y Magento Open Source contienen una neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad del motor de plantilla que podría permitir que un atacante ejecute código arbitrario.
CISA (English)
Adobe Commerce and Magento Open Source contain an improper neutralization of special elements used in a template engine vulnerability that could allow an attacker to execute arbitrary code.
- Fabricante
- Adobe
- Producto
- Commerce and Magento
- Vulnerabilidad
- Adobe Commerce and Magento Improper Neutralization of Special Elements Used in a Template Engine Vulnerability
- Fecha de inclusión
- 8 sept 2026
- Plazo de CISA (agencias federales de EE. UU.)
- 11 sept 2026
- Uso conocido en campañas de ransomware
- Desconocido
- Debilidad (CWE)
- CWE-1336
Referencias
Este sitio resume el catálogo de CISA solo con fines informativos. No es asesoramiento de seguridad: sigue las indicaciones del fabricante y los avisos oficiales.
Última actualización: · Versión del catálogo 2026.10.02