CVE-2026-75650: Adobe Commerce and Magento
Adobe Commerce e Magento Open Source contêm uma neutralização inadequada de elementos especiais usados em uma vulnerabilidade de motor de modelo que pode permitir que um atacante execute código arbitrário.
CISA (English)
Adobe Commerce and Magento Open Source contain an improper neutralization of special elements used in a template engine vulnerability that could allow an attacker to execute arbitrary code.
- Fabricante
- Adobe
- Produto
- Commerce and Magento
- Vulnerabilidade
- Adobe Commerce and Magento Improper Neutralization of Special Elements Used in a Template Engine Vulnerability
- Data de inclusão
- 8 de set. de 2026
- Prazo da CISA (agências federais dos EUA)
- 11 de set. de 2026
- Uso conhecido em campanhas de ransomware
- Desconhecido
- Fraqueza (CWE)
- CWE-1336
Referências
Este site resume o catálogo da CISA apenas para fins informativos. Não é orientação de segurança — siga as instruções do fabricante e os avisos oficiais.
Última atualização: · Versão do catálogo 2026.10.02