Владельцам магазинов на Magento Open Source и Adobe Commerce необходимо срочно обновить платформу. Уязвимость CVE-2026-71362 позволяет атаковать систему без учётной записи и административных прав, повысить привилегии и получить доступ к защищённым функциям магазина. Оценка опасности — 9,1 из 10.
Adobe выпустила исправления ещё в августе, однако 24 сентября американское агентство CISA внесло уязвимость в каталог уже используемых злоумышленниками. Это важная разница: речь идёт не о теоретическом риске, а о продолжающихся атаках. Затронуты Magento Open Source и Adobe Commerce веток 2.4.4–2.4.9; Adobe рекомендует устанавливать самые свежие доступные сборки.
После обновления следует проверить административные учётные записи, недавно созданных пользователей и интеграции, журналы авторизации, изменения конфигурации и признаки выгрузки данных. Само обновление закрывает уязвимость, но не устраняет последствия, если магазин уже был взломан.
Бюллетень Adobe APSB26-92 · предупреждение Киберцентра Канады
#безопасность #Magento #AdobeCommerce #уязвимость
@digitaltimeslv
Original in Telegram: https://t.me/digitaltimeslv/10709