CVE-2026-71362: Adobe Commerce and Magento
Adobe Commerce และ Magento มีความรบกวนการรับอนุญาตที่ไม่ถูกต้องซึ่งอาจช่วยให้ผู้โจมตีใช้ประโยชน์จากความรบกวนนี้เพื่อให้สามารถเข้าถึงทรัพยากรที่ไวต่อความรู้สึกได้สูงขึ้นโดยไม่ต้องสัมผัสกับผู้ใช้ใด ๆ
CISA (English)
Adobe Commerce and Magento contains an incorrect authorization vulnerability that could allow an attacker to leverage this vulnerability to gain elevated access to sensitive resources without any user interaction.
- ผู้ผลิต
- Adobe
- ผลิตภัณฑ์
- Commerce and Magento
- ช่องโหว่
- Adobe Commerce and Magento Incorrect Authorization Vulnerability
- วันที่เพิ่ม
- 24 ก.ย. 2026
- กำหนดของ CISA (หน่วยงานรัฐบาลกลางสหรัฐฯ)
- 27 ก.ย. 2026
- การใช้ในการโจมตีด้วยแรนซัมแวร์
- ไม่ทราบ
- จุดอ่อน (CWE)
- CWE-863
แหล่งอ้างอิง
เว็บไซต์นี้สรุปแคตตาล็อกของ CISA เพื่อเป็นข้อมูลเท่านั้น ไม่ใช่คำแนะนำด้านความปลอดภัย โปรดปฏิบัติตามคำแนะนำของผู้ผลิตและประกาศอย่างเป็นทางการ
อัปเดตล่าสุด: · เวอร์ชันแคตตาล็อก 2026.10.02