CVE-2026-75650: Adobe Commerce and Magento
Adobe Commerce e Magento Open Source contengono una neutralizzazione impropria di elementi speciali utilizzati in una vulnerabilità del motore di modello che potrebbe consentire a un aggressore di eseguire il codice arbitrario.
CISA (English)
Adobe Commerce and Magento Open Source contain an improper neutralization of special elements used in a template engine vulnerability that could allow an attacker to execute arbitrary code.
- Produttore
- Adobe
- Prodotto
- Commerce and Magento
- Vulnerabilità
- Adobe Commerce and Magento Improper Neutralization of Special Elements Used in a Template Engine Vulnerability
- Data di aggiunta
- 8 set 2026
- Scadenza CISA (agenzie federali USA)
- 11 set 2026
- Uso noto in campagne ransomware
- Sconosciuto
- Debolezza (CWE)
- CWE-1336
Riferimenti
Questo sito riassume il catalogo CISA a solo scopo informativo. Non è una consulenza di sicurezza: segui le indicazioni del produttore e gli avvisi ufficiali.
Ultimo aggiornamento: · Versione del catalogo 2026.10.02