أصدرت أدوبي 5 نشرات أمنية في 11 أغسطس 2026، غطت 51 ثغرة عبر ColdFusion وCommerce وCampaign Classic وLightroom Classic وContent Credentials SDK. تم تصنيف تحديث ColdFusion (APSB26 90) بالأولوية 1 (تصحيح فوري) ويعالج 15 عيبًا، من بينها CVE 2026 48362 (تقييم 10.0) لحقن أوامر نظام التشغيل، وCVE 2026 48273 (تقييم 9.9) لحق...
إجابة البحث

Create a landscape editorial hero image for this Studio Global article: What critical vulnerabilities were disclosed by Adobe on August 11, 2026, in Commerce and ColdFusion, and what are the key details, exploita. Article summary: Here are the critical vulnerabilities disclosed by Adobe on August 11, 2026, across ColdFusion and Commerce.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, n
في 11 أغسطس 2026، أصدرت شركة أدوبي تحديثات أمنية لمعالجة أكثر من 50 ثغرة عبر مجموعة منتجاتها. تستهدف الإصلاحات الأكثر إلحاحًا منتجي كولدفوجن (ColdFusion) وأدوبي كوميرس (Adobe Commerce)، وكلاهما يستخدم على نطاق واسع في بيئات المؤسسات. على الرغم من أن أدوبي أفادت بعدم وجود استغلال نشط لهذه الثغرات حتى وقت الإعلان، إلا أن شدّة بعض العيوب — بما في ذلك ثغرة تنفيذ الأكواد عن بُعد (RCE) في كولدفوجن بتقييم CVSS 10.0 — تستدعي اتخاذ إجراءات فورية من فرق الأمن السيبراني .
صحّحت أدوبي 15 عيبًا أمنيًا في كولدفوجن 2025 و2023. تم تصنيف ثلاثة منها على أنها حرجة :
| CVE | النوع | تقييم CVSS | التأثير |
|---|---|---|---|
| CVE-2026-48362 | حقن أوامر نظام التشغيل | 10.0 | تنفيذ أكواد عن بُعد |
| CVE-2026-48273 | حقن تعليمات برمجية (Eval injection) | 9.9 | تنفيذ أكواد عن بُعد |
| CVE-2026-71384 | تفويض غير صحيح | 9.6 | تجاوز ضوابط الأمان، وصول إداري |
تعد CVE-2026-48362، وهي أشد ثغرات كولدفوجن خطورة، تسمح لمهاجم غير موثّق بتنفيذ أوامر نظام تشغيل تعسفية عبر طلب مصمم خصيصًا . يمكن أن يؤدي هذا إلى اختراق كامل للخادم. كما أن ثغرة حقن التعليمات البرمجية (CVE-2026-48273) وثغرة التفويض غير الصحيح (CVE-2026-71384) تفتح الباب أيضًا أمام تنفيذ الأكواد وتصعيد الصلاحيات
.
عالجت أدوبي 7 ثغرات في كوميرس وماجنتو مفتوح المصدر .
| CVE | النوع | تقييم CVSS | التأثير |
|---|---|---|---|
| CVE-2026-71362 | تفويض غير صحيح | 9.1 | تصعيد صلاحيات (بدون مصادقة، وبدون تفاعل مستخدم) |
| ثغرات أخرى تم إصلاحها | متنوعة (عالية الخطورة) | — | تنفيذ أكواد تعسفية، تجاوز ميزات الأمان |
تعتبر ثغرة كوميرس CVE-2026-71362 خطيرة بشكل خاص لأنها لا تتطلب أي مصادقة أو تفاعل من المستخدم، مما يسمح لمهاجم غير موثّق بتصعيد الصلاحيات عبر الشبكة . قد يؤدي هذا إلى كشف بيانات العملاء الحساسة وتمكين تعديلات غير مصرح بها على النظام
.
أصدرت أدوبي خمس نشرات أمنية في 11 أغسطس، لمعالجة ما مجموعه 51 ثغرة (CVE) عبر المنتجات التالية :
من بين 51 ثغرة، تم تصنيف 33 منها على أنها حرجة . كانت العناصر الأشد خطورة عبر الإصدار بأكمله هي ثغرة حقن أوامر نظام التشغيل في كولدفوجن (تقييم CVSS 10.0) وثغرتان في كامبين كلاسيك بنفس التقييم
.
Studio Global AI
تتضمن هذه الصفحة إجابة مدعومة بالمصدر يمكنك المتابعة داخل Studio Global.
أصدرت أدوبي 5 نشرات أمنية في 11 أغسطس 2026، غطت 51 ثغرة عبر ColdFusion وCommerce وCampaign Classic وLightroom Classic وContent Credentials SDK.
أصدرت أدوبي 5 نشرات أمنية في 11 أغسطس 2026، غطت 51 ثغرة عبر ColdFusion وCommerce وCampaign Classic وLightroom Classic وContent Credentials SDK. تم تصنيف تحديث ColdFusion (APSB26 90) بالأولوية 1 (تصحيح فوري) ويعالج 15 عيبًا، من بينها CVE 2026 48362 (تقييم 10.0) لحقن أوامر نظام التشغيل، وCVE 2026 48273 (تقييم 9.9) لحقن التعليمات البرمجية، وCVE 2026 71384 (تقييم...
تم تصنيف تحديث Commerce (APSB26 92) بالأولوية 2 (تصحيح خلال 30 يومًا) ويعالج 7 ثغرات، من بينها CVE 2026 71362 (تقييم 9.1) التي تسمح بتصعيد الصلاحيات دون مصادقة أو تفاعل من المستخدم.