Adobe heeft op 11 augustus 2026 vijf beveiligingsbulletins uitgebracht voor in totaal 51 CVE's in ColdFusion, Commerce, Campaign Classic, Lightroom Classic en de Content Credentials SDK. ColdFusion APSB26 90 heeft prioriteit 1 (direct updaten) en verhelpt 15 fouten, waaronder CVE 2026 48362 (CVSS 10,0 OS commandinje...
Research answer

Create a landscape editorial hero image for this Studio Global article: What critical vulnerabilities were disclosed by Adobe on August 11, 2026, in Commerce and ColdFusion, and what are the key details, exploita. Article summary: Here are the critical vulnerabilities disclosed by Adobe on August 11, 2026, across ColdFusion and Commerce.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, n
Op 11 augustus 2026 heeft Adobe beveiligingsupdates uitgebracht voor meer dan 50 kwetsbaarheden in meerdere producten. De meest urgente fixes richten zich op ColdFusion en Adobe Commerce, twee producten die veel worden gebruikt in bedrijfsomgevingen. Hoewel Adobe op het moment van publicatie geen actieve exploits meldde, vereisen de ernst van bepaalde fouten – waaronder een CVSS 10.0 kwetsbaarheid voor externe code-uitvoering (RCE) in ColdFusion – onmiddellijke actie van securityteams .
Adobe heeft 15 beveiligingsfouten in ColdFusion 2025 en 2023 verholpen. Drie daarvan zijn als kritiek beoordeeld :
| CVE | Type | CVSS | Impact |
|---|---|---|---|
| CVE-2026-48362 | OS-commandinjectie | 10,0 | Externe code-uitvoering |
| CVE-2026-48273 | Eval-injectie | 9,9 | Externe code-uitvoering |
| CVE-2026-71384 | Onjuiste autorisatie | 9,6 | Omzeilen van beveiligingscontroles, beheerdertoegang |
CVE-2026-48362, de meest ernstige ColdFusion-fout, stelt een niet-geauthenticeerde aanvaller in staat om willekeurige besturingssysteemcommando's uit te voeren via een speciaal gemaakt verzoek . Dit kan leiden tot volledige serverovername. De eval-injectie (CVE-2026-48273) en de onjuiste autorisatie (CVE-2026-71384) maken op vergelijkbare wijze code-uitvoering en privilege-escalatie mogelijk
.
Adobe heeft 7 kwetsbaarheden in Commerce en Magento Open Source verholpen .
| CVE | Type | CVSS | Impact |
|---|---|---|---|
| CVE-2026-71362 | Onjuiste autorisatie | 9,1 | Privilege-escalatie (niet-geauthenticeerd, geen gebruikersinteractie) |
| Andere gepatchte CVE's | Diversen (hoge ernst) | — | Willekeurige code-uitvoering, omzeilen beveiligingsfuncties |
De Commerce-fout CVE-2026-71362 is bijzonder gevaarlijk omdat er geen authenticatie en geen gebruikersinteractie voor nodig is. Een niet-geauthenticeerde aanvaller kan via het netwerk privileges escaleren . Dit kan leiden tot blootstelling van gevoelige klantgegevens en ongeautoriseerde systeemwijzigingen
.
Adobe heeft op 11 augustus vijf beveiligingsbulletins uitgebracht voor in totaal 51 CVE's in :
Van de 51 kwetsbaarheden zijn 33 als kritiek beoordeeld . De meest ernstige in de hele release waren de ColdFusion OS-commandinjectie (CVSS 10,0) en de twee CVSS 10,0-fouten in Campaign Classic
.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Adobe heeft op 11 augustus 2026 vijf beveiligingsbulletins uitgebracht voor in totaal 51 CVE's in ColdFusion, Commerce, Campaign Classic, Lightroom Classic en de Content Credentials SDK.
Adobe heeft op 11 augustus 2026 vijf beveiligingsbulletins uitgebracht voor in totaal 51 CVE's in ColdFusion, Commerce, Campaign Classic, Lightroom Classic en de Content Credentials SDK. ColdFusion APSB26 90 heeft prioriteit 1 (direct updaten) en verhelpt 15 fouten, waaronder CVE 2026 48362 (CVSS 10,0 OS commandinjectie) die leidt tot externe code uitvoering.
Commerce APSB26 92 heeft prioriteit 2 (binnen 30 dagen updaten) en verhelpt 7 kwetsbaarheden, waaronder CVE 2026 71362 (CVSS 9,1) voor privilege escalatie zonder authenticatie of gebruikersinteractie.