Adobe ने 11 अगस्त 2026 को कुल 5 सुरक्षा बुलेटिन जारी किए, जिनमें ColdFusion, Commerce, Campaign Classic, Lightroom Classic और Content Credentials SDK की 51 कमजोरियों को ठीक किया गया [10][12]। ColdFusion (APSB26 90) के लिए Priority 1 अलर्ट जारी: 15 खामियों में से 3 क्रिटिकल हैं, जिनमें CVE 2026 48362 (CVSS 10.0) शामि...
शोध उत्तर

Create a landscape editorial hero image for this Studio Global article: What critical vulnerabilities were disclosed by Adobe on August 11, 2026, in Commerce and ColdFusion, and what are the key details, exploita. Article summary: Here are the critical vulnerabilities disclosed by Adobe on August 11, 2026, across ColdFusion and Commerce.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, n
11 अगस्त 2026 को Adobe ने अपने प्रोडक्ट्स में 50 से अधिक सुरक्षा कमजोरियों (vulnerabilities) को ठीक करने के लिए अपडेट जारी किए। इनमें सबसे जरूरी अपडेट ColdFusion और Adobe Commerce के लिए हैं, जिनका इस्तेमाल बड़े पैमाने पर एंटरप्राइजेज में होता है। Adobe का कहना है कि अभी तक इन खामियों के जरिए किसी हमले की खबर नहीं है, लेकिन ColdFusion में मिली CVSS 10.0 रेटिंग वाली रिमोट कोड एक्जीक्यूशन (RCE) खामी को देखते हुए सुरक्षा टीमों को तुरंत कार्रवाई करनी चाहिए ।
Adobe ने ColdFusion 2025 और 2023 में 15 सुरक्षा दोषों को ठीक किया, जिनमें से 3 को क्रिटिकल (गंभीर) घोषित किया गया :
| CVE | प्रकार | CVSS स्कोर | प्रभाव |
|---|---|---|---|
| CVE-2026-48362 | OS कमांड इंजेक्शन | 10.0 | रिमोट कोड एक्जीक्यूशन (RCE) |
| CVE-2026-48273 | इवैल इंजेक्शन | 9.9 | रिमोट कोड एक्जीक्यूशन (RCE) |
| CVE-2026-71384 | गलत ऑथराइजेशन | 9.6 | सुरक्षा नियंत्रण बायपास, एडमिन एक्सेस |
ColdFusion की सबसे गंभीर खामी (CVE-2026-48362) एक अनऑथेंटिकेटेड हमलावर को एक विशेष रिक्वेस्ट भेजकर ऑपरेटिंग सिस्टम पर कोई भी कमांड चलाने की अनुमति देती है । इससे पूरे सर्वर से समझौता हो सकता है।
Adobe ने Commerce और Magento Open Source में 7 कमजोरियों को ठीक किया :
| CVE | प्रकार | CVSS स्कोर | प्रभाव |
|---|---|---|---|
| CVE-2026-71362 | गलत ऑथराइजेशन | 9.1 | प्रिविलेज एस्केलेशन (बिना लॉगिन के, बिना यूजर इंटरैक्शन के) |
| अन्य पैच किए गए CVE | विभिन्न (उच्च गंभीरता) | — | मनमाना कोड एक्जीक्यूशन, सुरक्षा फीचर बायपास |
Commerce की खामी (CVE-2026-71362) इसलिए खतरनाक है क्योंकि इसमें न तो ऑथेंटिकेशन की जरूरत है और न ही यूजर की कोई इंटरैक्शन। एक अनऑथेंटिकेटेड हमलावर नेटवर्क पर इसका फायदा उठाकर अपनी प्रिविलेज बढ़ा सकता है । इससे संवेदनशील ग्राहक डेटा का खुलासा हो सकता है और सिस्टम में अनधिकृत बदलाव किए जा सकते हैं
।
Adobe ने 11 अगस्त को पांच सुरक्षा बुलेटिन जारी किए, जिनमें कुल 51 CVEs को संबोधित किया गया :
इन 51 कमजोरियों में से 33 को क्रिटिकल घोषित किया गया । इस रिलीज की सबसे गंभीर खामियां ColdFusion का OS कमांड इंजेक्शन (CVSS 10.0) और Campaign Classic की दो CVSS 10.0 वाली कमजोरियां थीं
।
Studio Global AI
इस पृष्ठ में एक स्रोत-समर्थित उत्तर शामिल है जिसे आप Studio Global के अंदर जारी रख सकते हैं।
Adobe ने 11 अगस्त 2026 को कुल 5 सुरक्षा बुलेटिन जारी किए, जिनमें ColdFusion, Commerce, Campaign Classic, Lightroom Classic और Content Credentials SDK की 51 कमजोरियों को ठीक किया गया [10][12]।
Adobe ने 11 अगस्त 2026 को कुल 5 सुरक्षा बुलेटिन जारी किए, जिनमें ColdFusion, Commerce, Campaign Classic, Lightroom Classic और Content Credentials SDK की 51 कमजोरियों को ठीक किया गया [10][12]। ColdFusion (APSB26 90) के लिए Priority 1 अलर्ट जारी: 15 खामियों में से 3 क्रिटिकल हैं, जिनमें CVE 2026 48362 (CVSS 10.0) शामिल है, जो बिना अकाउंट के सर्वर पर पूरा नियंत्रण दे सकता है [9][14]।
Commerce (APSB26 92) के लिए Priority 2: 7 खामियों में से CVE 2026 71362 (CVSS 9.1) बिना किसी यूजर इंटरैक्शन के अनऑथेंटिकेटेड हमलावर को एडमिन लेवल की एक्सेस दे सकता है [3][14]।