Kritiska ievainojamība Adobe Commerce un Magento e-komercijas platformās
E-komercijas platformās Adobe Commerce un Magento Open Source ir atklāta kritiska ievainojamība CVE-2026-75650, kas jau tiek aktīvi izmantota uzbrukumos. Tā ļauj neautorizētam uzbrucējam izpildīt patvaļīgu kodu ietekmētajā iekārtā. Ievainojamība ir saistīta ar nepilnīgu ievaddatu pārbaudi, veidojot e-pasta paziņojumu par neveiksmīgu maksājumu. Izmantojot šo nepilnību, uzbrucējs var panākt ļaunprātīga PHP koda izpildi serverī. Adobe 2026. gada 7. septembrī izlaida drošības ielāpu tās novēršanai.
Nepieciešamā rīcība
- Pēc iespējas ātrāk uzstādīt Adobe izlaisto drošības ielāpu, kas novērš ievainojamību CVE-2026-75650: https://experienceleague.adobe.com/en/docs/commerce-knowledge-base/kb/announcements/commerce-apsb26-146
- Pārbaudīt, vai serverī nav uzlaušanas pazīmju, tostarp aizdomīgu ieplānoto uzdevumu (scheduled tasks, crontab), vietnes failu izmaiņu vai augšupielādētu tīmekļa čaulu (web shell), kā arī aizdomīgu izejošo savienojumu.
Ietekmētās versijas:
Adobe Commerce
- 2.4.9-2026-aug un vecākas;
- 2.4.8-2026-aug un vecākas;
- 2.4.7-2026-aug un vecākas;
- 2.4.6-2026-aug un vecākas;
- 2.4.5-2026-aug un vecākas;
- 2.4.4-2026-aug un vecākas.
Adobe Commerce B2B
- 1.5.3-2026-aug un vecākas;
- 1.5.2-2026-aug un vecākas;
- 1.4.2-2026-aug un vecākas;
- 1.3.4-2026-aug un vecākas;
- 1.3.3-2026-aug un vecākas.
Magento Open Source
- 2.4.9-2026-aug un vecākas;
- 2.4.8-2026-aug un vecākas;
- 2.4.7-2026-aug un vecākas;
- 2.4.6-2026-aug un vecākas.
Vairāk informācijas:
