Origine : bjCSIRT
Numéro : 2026/ALERTE/106
APERÇU :
Une vulnérabilité critique affectant Adobe Commerce permettrait à un acteur malveillant non authentifié d’exécuter du code arbitraire à distance sur les systèmes affectés. Cette vulnérabilité fait l’objet d’une exploitation avérée.
DESCRIPTION :
Adobe Commerce est une plateforme d’e-commerce flexible utilisée par les entreprises pour créer et gérer des boutiques en ligne. Elle intègre des fonctionnalités de gestion de catalogue, de traitement des commandes et de paiement en ligne.
Ce produit est affecté par une vulnérabilité libellée CVE-2026-75650 qui résulte d’une neutralisation incorrecte des éléments spéciaux utilisés dans un moteur de template. L’exploitation de cette vulnérabilité permettrait à un acteur malveillant non authentifié d’exécuter du code arbitraire à distance dans le contexte de l’utilisateur actuel.
Elle est classée critique avec un score de sévérité de 10.0 selon le CVSS V3.1.
IMPACT
- Exécution de code arbitraire à distance ;
- Atteinte à la confidentialité des données ;
- Compromission de l’intégrité du système ;
- Atteinte à la disponibilité du système.
SYSTEMES AFFECTÉS
Les versions de Adobe Commerce affectées sont celles spécifiées par l’éditeur dans son avis de sécurité.
MESURES À PRENDRE :
Mettre à jour Adobe Commerce vers les versions corrigées ou ultérieures.
RÉFÉRENCES :
