Adobe udsendte den 11. august 2026 fem sikkerhedsbulletiner, der dækker 51 sårbarheder på tværs af ColdFusion, Commerce, Campaign Classic, Lightroom Classic og Content Credentials SDK.
Research answer

Create a landscape editorial hero image for this Studio Global article: What critical vulnerabilities were disclosed by Adobe on August 11, 2026, in Commerce and ColdFusion, and what are the key details, exploita. Article summary: Here are the critical vulnerabilities disclosed by Adobe on August 11, 2026, across ColdFusion and Commerce.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, n
Den 11. august 2026 udsendte Adobe sikkerhedsopdateringer, der adresserer over 50 sårbarheder på tværs af produktporteføljen. De mest kritiske rettelser vedrører ColdFusion og Adobe Commerce – begge produkter, der er bredt udbredt i danske og internationale virksomheder. Selvom Adobe på udgivelsestidspunktet ikke havde kendskab til, at sårbarhederne blev udnyttet aktivt, er alvorligheden af flere af fejlene – herunder en ColdFusion-sårbarhed med CVSS 10,0 – så høj, at it-sikkerhedsteams bør handle omgående .
Adobe har rettet 15 sikkerhedsfejl i ColdFusion 2025 og 2023. Tre af dem er klassificeret som kritiske :
| CVE | Type | CVSS | Konsekvens |
|---|---|---|---|
| CVE-2026-48362 | OS-kommandofejl | 10,0 | Ekstern kodeudførelse |
| CVE-2026-48273 | Eval-injektion | 9,9 | Ekstern kodeudførelse |
| CVE-2026-71384 | Forkert autorisation | 9,6 | Omgåelse af sikkerhedskontroller, administrativ adgang |
CVE-2026-48362, den alvorligste ColdFusion-fejl, gør det muligt for en uautoriseret angriber at udføre vilkårlige operativsystemkommandoer via en manipuleret forespørgsel . Det kan føre til fuld kompromittering af serveren. Eval-injektionsfejlen (CVE-2026-48273) og den forkerte autorisation (CVE-2026-71384) åbner på samme måde døren for kodeudførelse og rettighedsoptrapning
.
Adobe har løst 7 sårbarheder i Commerce og Magento Open Source .
| CVE | Type | CVSS | Konsekvens |
|---|---|---|---|
| CVE-2026-71362 | Forkert autorisation | 9,1 | Rettighedsoptrapning (uautoriseret, ingen brugerinteraktion) |
| Øvrige rettede CVE'er | Forskellige (høj alvorlighed) | — | Vilkårlig kodeudførelse, omgåelse af sikkerhedsfunktioner |
Commerce-fejlen CVE-2026-71362 er særlig farlig, fordi den ikke kræver nogen godkendelse eller brugerinteraktion, hvilket giver en uautoriseret angriber mulighed for at eskalere rettigheder over netværket . Det kan eksponere følsomme kundedata og muliggøre uautoriserede systemændringer
.
Adobe udsendte fem sikkerhedsbulletiner den 11. august, der adresserer i alt 51 CVE'er på tværs af :
Af de 51 sårbarheder var 33 klassificeret som kritiske . De mest alvorlige på tværs af hele udgivelsen var ColdFusions OS-kommandofejl (CVSS 10,0) samt Campaign Classics to CVSS 10,0-fejl
.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Adobe udsendte den 11. august 2026 fem sikkerhedsbulletiner, der dækker 51 sårbarheder på tværs af ColdFusion, Commerce, Campaign Classic, Lightroom Classic og Content Credentials SDK.
Adobe udsendte den 11. august 2026 fem sikkerhedsbulletiner, der dækker 51 sårbarheder på tværs af ColdFusion, Commerce, Campaign Classic, Lightroom Classic og Content Credentials SDK. ColdFusion bulletinen (APSB26 90) har fået den højeste prioritet (Priority 1) og retter 15 fejl, heriblandt CVE 2026 48362 med CVSS 10,0, der tillader ekstern kodeudførelse uden forudgående godkendelse.
Commerce bulletinen (APSB26 92) har Priority 2 (opdater inden for 30 dage) og retter 7 sårbarheder, herunder CVE 2026 71362 (CVSS 9,1), der giver uautoriserede angribere mulighed for at eskalere rettigheder uden bruge...