Em 11 de agosto de 2026, a Adobe lançou 5 boletins de segurança, corrigindo 51 vulnerabilidades no ColdFusion, Commerce, Campaign Classic, Lightroom Classic e SDK Content Credentials. O ColdFusion (APSB26 90) recebeu classificação de Prioridade 1 (atualização imediata) e corrige 15 falhas, incluindo três críticas: C...
Resposta de pesquisa

Create a landscape editorial hero image for this Studio Global article: What critical vulnerabilities were disclosed by Adobe on August 11, 2026, in Commerce and ColdFusion, and what are the key details, exploita. Article summary: Here are the critical vulnerabilities disclosed by Adobe on August 11, 2026, across ColdFusion and Commerce.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, n
Em 11 de agosto de 2026, a Adobe lançou atualizações de segurança que corrigem mais de 50 vulnerabilidades em seus produtos. As correções mais urgentes são para o ColdFusion e o Adobe Commerce, ambos amplamente utilizados em ambientes corporativos. Embora a Adobe não tenha relatado exploração ativa até o momento da divulgação, a gravidade de certas falhas — incluindo uma vulnerabilidade de execução remota de código (RCE) com CVSS 10.0 no ColdFusion — exige ação imediata das equipes de segurança .
A Adobe corrigiu 15 falhas de segurança no ColdFusion 2025 e 2023. Três foram classificadas como críticas :
| CVE | Tipo | CVSS | Impacto |
|---|---|---|---|
| CVE-2026-48362 | Injeção de comandos no SO | 10.0 | Execução remota de código |
| CVE-2026-48273 | Injeção de eval | 9.9 | Execução remota de código |
| CVE-2026-71384 | Autorização incorreta | 9.6 | Bypass de controles de segurança, acesso administrativo |
A CVE-2026-48362, a falha mais grave do ColdFusion, permite que um invasor não autenticado execute comandos arbitrários do sistema operacional por meio de uma requisição maliciosa . Isso pode levar ao comprometimento total do servidor. As falhas de injeção de eval (CVE-2026-48273) e de autorização incorreta (CVE-2026-71384) também abrem caminho para execução de código e escalonamento de privilégio
.
A Adobe resolveu 7 vulnerabilidades no Commerce e no Magento Open Source .
| CVE | Tipo | CVSS | Impacto |
|---|---|---|---|
| CVE-2026-71362 | Autorização incorreta | 9.1 | Escalonamento de privilégio (não autenticado, sem interação do usuário) |
| Outras CVEs corrigidas | Várias (alta gravidade) | — | Execução arbitrária de código, bypass de recurso de segurança |
A falha do Commerce CVE-2026-71362 é particularmente perigosa porque não exige autenticação nem interação do usuário, permitindo que um invasor não autenticado aumente privilégios pela rede . Isso pode expor dados confidenciais de clientes e permitir modificações não autorizadas no sistema
.
A Adobe lançou cinco boletins de segurança em 11 de agosto, abordando um total de 51 CVEs em :
Das 51 vulnerabilidades, 33 foram classificadas como críticas . Os itens de maior gravidade em todo o lançamento foram a injeção de comandos do SO no ColdFusion (CVSS 10.0) e as duas falhas do Campaign Classic com CVSS 10.0
.
Studio Global AI
Esta página inclui uma resposta baseada na fonte que você pode continuar em Studio Global.
Em 11 de agosto de 2026, a Adobe lançou 5 boletins de segurança, corrigindo 51 vulnerabilidades no ColdFusion, Commerce, Campaign Classic, Lightroom Classic e SDK Content Credentials.
Em 11 de agosto de 2026, a Adobe lançou 5 boletins de segurança, corrigindo 51 vulnerabilidades no ColdFusion, Commerce, Campaign Classic, Lightroom Classic e SDK Content Credentials. O ColdFusion (APSB26 90) recebeu classificação de Prioridade 1 (atualização imediata) e corrige 15 falhas, incluindo três críticas: CVE 2026 48362 (CVSS 10.0), CVE 2026 48273 (CVSS 9.9) e CVE 2026 71384 (CVSS 9.6).
O Adobe Commerce (APSB26 92) tem Prioridade 2 (aplicar em até 30 dias) e resolve 7 vulnerabilidades, com destaque para a CVE 2026 71362 (CVSS 9.1), uma falha de escalonamento de privilégio que não exige autenticação n...