Adobe a publié 5 bulletins de sécurité le 11 août 2026, couvrant 51 CVE dans ColdFusion, Commerce, Campaign Classic, Lightroom Classic et le SDK Content Credentials. ColdFusion APSB26 90 est classé Priorité 1 (mise à jour immédiate) et corrige 15 failles, dont trois critiques : CVE 2026 48362 (CVSS 10,0), CVE 2026 4...
Réponse de recherche

Create a landscape editorial hero image for this Studio Global article: What critical vulnerabilities were disclosed by Adobe on August 11, 2026, in Commerce and ColdFusion, and what are the key details, exploita. Article summary: Here are the critical vulnerabilities disclosed by Adobe on August 11, 2026, across ColdFusion and Commerce.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, n
Le 11 août 2026, Adobe a déployé des correctifs de sécurité pour corriger plus de 50 vulnérabilités dans sa gamme de produits. Les mises à jour les plus urgentes concernent ColdFusion et Adobe Commerce, deux solutions largement utilisées dans les environnements professionnels. Bien qu'Adobe n'ait signalé aucune exploitation active au moment de la divulgation, la gravité de certaines failles — notamment une vulnérabilité d'exécution de code à distance (RCE) notée CVSS 10.0 dans ColdFusion — exige une action immédiate des équipes de sécurité .
Adobe a corrigé 15 défauts de sécurité dans ColdFusion 2025 et 2023. Trois d'entre eux sont classés critiques :
| CVE | Type | CVSS | Impact |
|---|---|---|---|
| CVE-2026-48362 | Injection de commandes OS | 10.0 | Exécution de code à distance |
| CVE-2026-48273 | Injection eval | 9.9 | Exécution de code à distance |
| CVE-2026-71384 | Autorisation incorrecte | 9.6 | Contournement des contrôles de sécurité, accès administrateur |
La CVE-2026-48362, la faille ColdFusion la plus grave, permet à un attaquant non authentifié d'exécuter des commandes système arbitraires via une requête spécialement conçue . Cela peut entraîner un compromis complet du serveur. Les failles d'injection eval (CVE-2026-48273) et d'autorisation incorrecte (CVE-2026-71384) ouvrent également la voie à l'exécution de code et à l'élévation de privilèges
.
Adobe a résolu 7 vulnérabilités dans Commerce et Magento Open Source .
| CVE | Type | CVSS | Impact |
|---|---|---|---|
| CVE-2026-71362 | Autorisation incorrecte | 9.1 | Élévation de privilèges (sans authentification, sans interaction utilisateur) |
| Autres CVE corrigées | Divers (haute sévérité) | — | Exécution de code arbitraire, contournement de fonctionnalité de sécurité |
La faille Commerce CVE-2026-71362 est particulièrement dangereuse car elle ne nécessite aucune authentification ni interaction utilisateur, permettant à un attaquant non authentifié d'élever ses privilèges sur le réseau . Cela pourrait exposer des données clients sensibles et permettre des modifications non autorisées du système
.
Adobe a publié cinq bulletins de sécurité le 11 août, corrigeant un total de 51 CVE couvrant :
Parmi les 51 vulnérabilités, 33 ont été classées critiques . Les éléments les plus graves de l'ensemble des correctifs étaient l'injection de commandes OS dans ColdFusion (CVSS 10.0) et les deux failles CVSS 10.0 de Campaign Classic
.
Studio Global AI
Cette page comprend une réponse basée sur la source que vous pouvez continuer dans Studio Global.
Adobe a publié 5 bulletins de sécurité le 11 août 2026, couvrant 51 CVE dans ColdFusion, Commerce, Campaign Classic, Lightroom Classic et le SDK Content Credentials.
Adobe a publié 5 bulletins de sécurité le 11 août 2026, couvrant 51 CVE dans ColdFusion, Commerce, Campaign Classic, Lightroom Classic et le SDK Content Credentials. ColdFusion APSB26 90 est classé Priorité 1 (mise à jour immédiate) et corrige 15 failles, dont trois critiques : CVE 2026 48362 (CVSS 10,0), CVE 2026 48273 (CVSS 9,9) et CVE 2026 71384 (CVSS 9,6).
Commerce APSB26 92 est classé Priorité 2 (appliquer sous 30 jours) et résout 7 vulnérabilités, dont CVE 2026 71362 (CVSS 9,1), une faille d'élévation de privilèges sans authentification ni interaction utilisateur.