CVE-2026-71362: Adobe Commerce and Magento
Adobe thương mại và Magento chứa một sự dễ bị tổn thương không đúng để cho phép một kẻ tấn công có thể lợi dụng sự dễ bị tổn thương này để tiếp cận với nguồn lực nhạy cảm mà không cần bất kỳ tương tác nào của người dùng.
CISA (English)
Adobe Commerce and Magento contains an incorrect authorization vulnerability that could allow an attacker to leverage this vulnerability to gain elevated access to sensitive resources without any user interaction.
- Nhà cung cấp
- Adobe
- Sản phẩm
- Commerce and Magento
- Lỗ hổng
- Adobe Commerce and Magento Incorrect Authorization Vulnerability
- Ngày thêm
- 24 thg 9, 2026
- Hạn của CISA (cơ quan liên bang Hoa Kỳ)
- 27 thg 9, 2026
- Bị dùng trong chiến dịch mã độc tống tiền
- Chưa rõ
- Điểm yếu (CWE)
- CWE-863
Tài liệu tham khảo
Trang này tóm tắt danh mục của CISA chỉ nhằm cung cấp thông tin, không phải lời khuyên bảo mật. Hãy làm theo hướng dẫn của nhà cung cấp và các khuyến cáo chính thức.
Cập nhật lần cuối: · Phiên bản danh mục 2026.10.02