CVE-2026-75650: Adobe Commerce and Magento
Adobe Commerce และ Magento Open Source มีการ neutralization ไม่ถูกต้องขององค์ประกอบพิเศษที่ใช้ในตัวอย่างมอเตอร์ความเจ็บปวดที่สามารถช่วยให้ผู้โจมตีที่จะดําเนินการรหัสอัจฉริยะ
CISA (English)
Adobe Commerce and Magento Open Source contain an improper neutralization of special elements used in a template engine vulnerability that could allow an attacker to execute arbitrary code.
- ผู้ผลิต
- Adobe
- ผลิตภัณฑ์
- Commerce and Magento
- ช่องโหว่
- Adobe Commerce and Magento Improper Neutralization of Special Elements Used in a Template Engine Vulnerability
- วันที่เพิ่ม
- 8 ก.ย. 2026
- กำหนดของ CISA (หน่วยงานรัฐบาลกลางสหรัฐฯ)
- 11 ก.ย. 2026
- การใช้ในการโจมตีด้วยแรนซัมแวร์
- ไม่ทราบ
- จุดอ่อน (CWE)
- CWE-1336
แหล่งอ้างอิง
เว็บไซต์นี้สรุปแคตตาล็อกของ CISA เพื่อเป็นข้อมูลเท่านั้น ไม่ใช่คำแนะนำด้านความปลอดภัย โปรดปฏิบัติตามคำแนะนำของผู้ผลิตและประกาศอย่างเป็นทางการ
อัปเดตล่าสุด: · เวอร์ชันแคตตาล็อก 2026.10.02