Adobe merilis 5 buletin keamanan pada 11 Agustus 2026, menambal total 51 celah di ColdFusion, Commerce, Campaign Classic, Lightroom Classic, dan Content Credentials SDK. ColdFusion APSB26 90 mendapat prioritas tertinggi (Priority 1) dengan 3 celah kritis, termasuk CVE 2026 48362 (CVSS 10.0) yang memungkinkan eksekus...
Jawaban penelitian

Create a landscape editorial hero image for this Studio Global article: What critical vulnerabilities were disclosed by Adobe on August 11, 2026, in Commerce and ColdFusion, and what are the key details, exploita. Article summary: Here are the critical vulnerabilities disclosed by Adobe on August 11, 2026, across ColdFusion and Commerce.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, n
Pada 11 Agustus 2026, Adobe merilis pembaruan keamanan yang menambal lebih dari 50 kerentanan di berbagai produknya. Perbaikan paling mendesak ditujukan untuk ColdFusion dan Adobe Commerce, dua produk yang banyak digunakan di lingkungan perusahaan. Meskipun Adobe melaporkan belum ada eksploitasi aktif yang terdeteksi, tingkat keparahan beberapa celah — termasuk kerentanan Remote Code Execution (RCE) dengan skor CVSS 10.0 di ColdFusion — membuat tim keamanan wajib bertindak cepat .
Adobe menambal 15 cacat keamanan di ColdFusion versi 2025 dan 2023. Tiga di antaranya masuk kategori kritis :
| CVE | Tipe | CVSS | Dampak |
|---|---|---|---|
| CVE-2026-48362 | Injeksi perintah OS | 10.0 | Eksekusi kode jarak jauh |
| CVE-2026-48273 | Injeksi eval | 9.9 | Eksekusi kode jarak jauh |
| CVE-2026-71384 | Otorisasi tidak tepat | 9.6 | Bypass kontrol keamanan, akses administratif |
CVE-2026-48362, celah ColdFusion paling parah, memungkinkan penyerang tanpa autentikasi mengeksekusi perintah sistem operasi melalui permintaan yang dirancang khusus . Ini dapat mengakibatkan kompromi server secara penuh. Kerentanan injeksi eval (CVE-2026-48273) dan otorisasi tidak tepat (CVE-2026-71384) juga membuka celah untuk eksekusi kode dan eskalasi hak akses
.
Adobe menyelesaikan 7 kerentanan di Commerce dan Magento Open Source :
| CVE | Tipe | CVSS | Dampak |
|---|---|---|---|
| CVE-2026-71362 | Otorisasi tidak tepat | 9.1 | Eskalasi hak akses (tanpa autentikasi, tanpa interaksi pengguna) |
| CVE lainnya | Beragam (severitas tinggi) | — | Eksekusi kode sewenang-wenang, bypass fitur keamanan |
Celah Commerce CVE-2026-71362 sangat berbahaya karena tidak memerlukan autentikasi dan interaksi pengguna, memungkinkan penyerang tanpa autentikasi untuk meningkatkan hak akses melalui jaringan . Ini bisa mengekspos data pelanggan sensitif dan memungkinkan modifikasi sistem yang tidak sah
.
Adobe merilis lima buletin keamanan pada 11 Agustus, menangani total 51 CVE di :
Dari 51 kerentanan, 33 di antaranya masuk kategori kritis . Item dengan tingkat keparahan tertinggi di seluruh rilis adalah injeksi perintah OS ColdFusion (CVSS 10.0) dan dua celah Campaign Classic dengan CVSS 10.0
.
Studio Global AI
Halaman ini berisi jawaban yang didukung sumber yang dapat Anda lanjutkan di dalam Studio Global.
Adobe merilis 5 buletin keamanan pada 11 Agustus 2026, menambal total 51 celah di ColdFusion, Commerce, Campaign Classic, Lightroom Classic, dan Content Credentials SDK.
Adobe merilis 5 buletin keamanan pada 11 Agustus 2026, menambal total 51 celah di ColdFusion, Commerce, Campaign Classic, Lightroom Classic, dan Content Credentials SDK. ColdFusion APSB26 90 mendapat prioritas tertinggi (Priority 1) dengan 3 celah kritis, termasuk CVE 2026 48362 (CVSS 10.0) yang memungkinkan eksekusi kode jarak jauh tanpa autentikasi.
Commerce APSB26 92 (Priority 2) menambal 7 kerentanan, termasuk CVE 2026 71362 (CVSS 9.1) yang memungkinkan eskalasi hak akses tanpa autentikasi dan interaksi pengguna.