אדובי שחררה ב 11 באוגוסט 2026 חמישה עדכוני אבטחה המכסים 51 פרצות אבטחה במוצרים: ColdFusion, Commerce, Campaign Classic, Lightroom Classic ו Content Credentials SDK. עדכון ColdFusion (APSB26 90) בדרגת עדיפות 1 (עדכן מיד) מתקן 15 ליקויים, בהם שלוש פרצות קריטיות: CVE 2026 48362 (CVSS 10.0), CVE 2026 48273 (CVSS 9.9), ו...
Research answer

Create a landscape editorial hero image for this Studio Global article: What critical vulnerabilities were disclosed by Adobe on August 11, 2026, in Commerce and ColdFusion, and what are the key details, exploita. Article summary: Here are the critical vulnerabilities disclosed by Adobe on August 11, 2026, across ColdFusion and Commerce.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, n
ב-11 באוגוסט 2026 פרסמה אדובי (Adobe) עדכוני אבטחה המטפלים ביותר מ-50 פרצות אבטחה ברחבי סדרת המוצרים שלה. התיקונים הדחופים ביותר מיועדים ל-ColdFusion ול-Adobe Commerce, שני מוצרים הנפוצים מאוד בסביבות ארגוניות. אמנם אדובי דיווחה כי לא נמצא ניצול פעיל של הפרצות בזמן ההודעה, אך חומרתן של חלק מהפרצות – ובהן פרצת ביצוע קוד מרחוק (RCE) בדירוג CVSS 10.0 ב-ColdFusion – מחייבת טיפול מיידי מצד צוותי האבטחה .
אדובי תיקנה 15 ליקויי אבטחה ב-ColdFusion 2025 ו-2023. שלוש מהן דורגו כקריטיות :
| CVE | סוג | CVSS | השפעה |
|---|---|---|---|
| CVE-2026-48362 | OS command injection | 10.0 | ביצוע קוד מרחוק |
| CVE-2026-48273 | Eval injection | 9.9 | ביצוע קוד מרחוק |
| CVE-2026-71384 | הרשאה שגויה | 9.6 | עקיפת בקרות אבטחה, גישה לניהול |
הפגיעות CVE-2026-48362, החמורה ביותר ב-ColdFusion, מאפשרת לתוקף לא מזוהה להריץ פקודות מערכת הפעלה שרירותיות באמצעות בקשה מתוחכמת . דבר זה עלול להוביל להשתלטות מלאה על השרת. גם פרצות ה-Eval injection (CVE-2026-48273) והרשאה שגויה (CVE-2026-71384) פותחות פתח לביצוע קוד ולהסלמת הרשאות
.
אדובי פתרה 7 פרצות ב-Commerce וב-Magento Open Source .
| CVE | סוג | CVSS | השפעה |
|---|---|---|---|
| CVE-2026-71362 | הרשאה שגויה | 9.1 | הרחבת הרשאות (ללא אימות, ללא אינטראקציה של משתמש) |
| פרצות אחרות שתוקנו | שונות (דרגת חומרה גבוהה) | — | ביצוע קוד שרירותי, עקיפת תכונות אבטחה |
פרצת Commerce CVE-2026-71362 מסוכנת במיוחד מכיוון שאינה דורשת אימות ואינה דורשת אינטראקציה של משתמש, ומאפשרת לתוקף לא מזוהה להסלים הרשאות דרך הרשת . דבר זה עלול לחשוף נתוני לקוחות רגישים ולאפשר שינויים לא מורשים במערכת
.
אדובי פרסמה חמישה עדכוני אבטחה ב-11 באוגוסט, המטפלים בסך הכול ב-51 פרצות אבטחה ברחבי :
מתוך 51 הפרצות, ל-33 ניתנה דירוג קריטי . פריטי החומרה הגבוהים ביותר בכלל המהדורה היו פרצת OS command injection ב-ColdFusion (CVSS 10.0) ושתי הפרצות בדירוג CVSS 10.0 ב-Campaign Classic
.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
אדובי שחררה ב 11 באוגוסט 2026 חמישה עדכוני אבטחה המכסים 51 פרצות אבטחה במוצרים: ColdFusion, Commerce, Campaign Classic, Lightroom Classic ו Content Credentials SDK.
אדובי שחררה ב 11 באוגוסט 2026 חמישה עדכוני אבטחה המכסים 51 פרצות אבטחה במוצרים: ColdFusion, Commerce, Campaign Classic, Lightroom Classic ו Content Credentials SDK. עדכון ColdFusion (APSB26 90) בדרגת עדיפות 1 (עדכן מיד) מתקן 15 ליקויים, בהם שלוש פרצות קריטיות: CVE 2026 48362 (CVSS 10.0), CVE 2026 48273 (CVSS 9.9), ו CVE 2026 71384 (CVSS 9.6).
עדכון Commerce (APSB26 92) בדרגת עדיפות 2 (עדכן תוך 30 יום) פותר 7 פרצות, ובהן CVE 2026 71362 (CVSS 9.1) המאפשרת הרחבת הרשאות ללא אימות.