Adobe Commerce ve Magento Open Source: Kimlik Doğrulamasız Kod Çalıştırma (CVE-2026-75650)
Adobe Commerce ve Magento Open Source'ta şablon motoru açığı kimlik doğrulamasız kod çalıştırmaya izin veriyor. Adobe aktif istismarı doğruladı.
- Etkilenen
- Adobe Commerce 2.4.4 – 2.4.9, Adobe Commerce B2B 1.3.3 – 1.5.3, Magento Open Source 2.4.6 – 2.4.9 (her hattın 2026-aug sürümü ve öncesi)
- Yapılması gereken
- Adobe APSB26-146 bültenindeki "Hotfix for CVE-2026-75650" düzeltmesini uygulayın (öncelik 1). Mağaza yamasız olarak internete açık kaldıysa yönetici hesaplarını, entegrasyon anahtarlarını ve ödeme sayfalarını ele geçirme izleri için inceleyin.