CVE-2026-71362: Adobe Commerce and Magento
Adobe Commerce e Magento contêm uma vulnerabilidade de autorização incorreta que pode permitir que um atacante aproveite essa vulnerabilidade para obter acesso elevado a recursos sensíveis sem qualquer interação com o usuário.
CISA (English)
Adobe Commerce and Magento contains an incorrect authorization vulnerability that could allow an attacker to leverage this vulnerability to gain elevated access to sensitive resources without any user interaction.
- Fabricante
- Adobe
- Produto
- Commerce and Magento
- Vulnerabilidade
- Adobe Commerce and Magento Incorrect Authorization Vulnerability
- Data de inclusão
- 24 de set. de 2026
- Prazo da CISA (agências federais dos EUA)
- 27 de set. de 2026
- Uso conhecido em campanhas de ransomware
- Desconhecido
- Fraqueza (CWE)
- CWE-863
Referências
Este site resume o catálogo da CISA apenas para fins informativos. Não é orientação de segurança — siga as instruções do fabricante e os avisos oficiais.
Última atualização: · Versão do catálogo 2026.10.02