Adobe publicó cinco boletines de seguridad el 11 de agosto de 2026 que cubren 51 vulnerabilidades en ColdFusion, Commerce, Campaign Classic, Lightroom Classic y Content Credentials SDK. ColdFusion (APSB26 90) recibió la clasificación Prioridad 1 (actualizar de inmediato): corrige 15 fallos, incluido CVE 2026 48362 d...
Respuesta de investigación

Create a landscape editorial hero image for this Studio Global article: What critical vulnerabilities were disclosed by Adobe on August 11, 2026, in Commerce and ColdFusion, and what are the key details, exploita. Article summary: Here are the critical vulnerabilities disclosed by Adobe on August 11, 2026, across ColdFusion and Commerce.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, n
El 11 de agosto de 2026, Adobe lanzó actualizaciones de seguridad que corrigen más de 50 vulnerabilidades en su línea de productos. Las correcciones más urgentes afectan a ColdFusion y Adobe Commerce, dos herramientas ampliamente implementadas en entornos empresariales. Aunque Adobe no reportó explotación activa al momento de la divulgación, la gravedad de ciertos fallos —incluyendo una vulnerabilidad de ejecución remota de código (RCE) con CVSS 10,0 en ColdFusion— exige atención inmediata por parte de los equipos de seguridad .
Adobe parcheó 15 defectos de seguridad en ColdFusion 2025 y 2023. Tres fueron calificados como críticos :
| CVE | Tipo | CVSS | Impacto |
|---|---|---|---|
| CVE-2026-48362 | Inyección de comandos del sistema operativo | 10,0 | Ejecución remota de código |
| CVE-2026-48273 | Inyección eval | 9,9 | Ejecución remota de código |
| CVE-2026-71384 | Autorización incorrecta | 9,6 | Omisión de controles de seguridad, acceso administrativo |
El CVE-2026-48362, el fallo más grave de ColdFusion, permite a un atacante no autenticado ejecutar comandos arbitrarios del sistema operativo mediante una solicitud manipulada . Esto puede llevar al compromiso total del servidor. Los fallos de inyección eval (CVE-2026-48273) y de autorización incorrecta (CVE-2026-71384) también abren la puerta a la ejecución de código y la escalada de privilegios
.
Adobe resolvió 7 vulnerabilidades en Commerce y Magento Open Source .
| CVE | Tipo | CVSS | Impacto |
|---|---|---|---|
| CVE-2026-71362 | Autorización incorrecta | 9,1 | Escalada de privilegios (sin autenticación, sin interacción del usuario) |
| Otros CVE parcheados | Varios (alta gravedad) | — | Ejecución de código arbitrario, omisión de funciones de seguridad |
El fallo de Commerce CVE-2026-71362 es particularmente peligroso porque no requiere autenticación ni interacción del usuario, lo que permite a un atacante no autenticado escalar privilegios a través de la red . Esto podría exponer datos confidenciales de clientes y permitir modificaciones no autorizadas del sistema
.
Adobe publicó cinco boletines de seguridad el 11 de agosto, que abordan un total de 51 CVE en :
De las 51 vulnerabilidades, 33 fueron calificadas como críticas . Los elementos de mayor gravedad en todo el lote fueron la inyección de comandos del sistema operativo en ColdFusion (CVSS 10,0) y los dos fallos CVSS 10,0 de Campaign Classic
.
Studio Global AI
Esta página incluye una respuesta respaldada por fuentes que puede continuar dentro de Studio Global.
Adobe publicó cinco boletines de seguridad el 11 de agosto de 2026 que cubren 51 vulnerabilidades en ColdFusion, Commerce, Campaign Classic, Lightroom Classic y Content Credentials SDK.
Adobe publicó cinco boletines de seguridad el 11 de agosto de 2026 que cubren 51 vulnerabilidades en ColdFusion, Commerce, Campaign Classic, Lightroom Classic y Content Credentials SDK. ColdFusion (APSB26 90) recibió la clasificación Prioridad 1 (actualizar de inmediato): corrige 15 fallos, incluido CVE 2026 48362 de inyección de comandos con CVSS 10,0 que permite ejecución remota de código sin auten...
Commerce (APSB26 92) recibió Prioridad 2 (aplicar en 30 días): resuelve 7 vulnerabilidades, incluido CVE 2026 71362 (CVSS 9,1), una escalada de privilegios que no requiere autenticación ni interacción del usuario.