11 августа 2026 года Adobe выпустила 5 бюллетеней безопасности, закрывающих 51 уязвимость (CVE) в продуктах ColdFusion, Commerce, Campaign Classic, Lightroom Classic и Content Credentials SDK. Бюллетень APSB26 90 для ColdFusion получил наивысший приоритет (Priority 1): исправлено 15 дефектов, в том числе CVE 2026 48...
Ответ на исследование

Create a landscape editorial hero image for this Studio Global article: What critical vulnerabilities were disclosed by Adobe on August 11, 2026, in Commerce and ColdFusion, and what are the key details, exploita. Article summary: Here are the critical vulnerabilities disclosed by Adobe on August 11, 2026, across ColdFusion and Commerce.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, n
11 августа 2026 года Adobe выпустила масштабное обновление безопасности, закрывающее более 50 уязвимостей в своих продуктах. Наиболее критичные исправления затронули ColdFusion и Adobe Commerce — решения, широко используемые в корпоративном секторе. На момент публикации бюллетеней данных об активной эксплуатации этих уязвимостей не поступало, однако уровень угрозы — максимальный .
Adobe исправила 15 дефектов безопасности в ColdFusion 2025 и 2023. Три из них получили статус критических :
| CVE | Тип уязвимости | CVSS | Возможные последствия |
|---|---|---|---|
| CVE-2026-48362 | OS command injection | 10.0 | Удалённое выполнение кода |
| CVE-2026-48273 | Eval injection | 9.9 | Удалённое выполнение кода |
| CVE-2026-71384 | Ошибка авторизации | 9.6 | Обход контроля доступа, получение прав администратора |
Наибольшую угрозу представляет CVE-2026-48362 (CVSS 10.0): неаутентифицированный злоумышленник может отправить специально сформированный запрос и выполнить произвольные команды в операционной системе сервера, что ведёт к полной компрометации системы . Уязвимости CVE-2026-48273 и CVE-2026-71384 также открывают путь к выполнению кода и повышению привилегий
.
Adobe устранила 7 уязвимостей в Commerce и Magento Open Source .
| CVE | Тип уязвимости | CVSS | Возможные последствия |
|---|---|---|---|
| CVE-2026-71362 | Ошибка авторизации | 9.1 | Повышение привилегий (не требует аутентификации и действий пользователя) |
| Прочие исправленные CVE | Различные (высокий уровень опасности) | — | Произвольное выполнение кода, обход механизмов безопасности |
Уязвимость CVE-2026-71362 особенно опасна тем, что злоумышленнику не нужно ни проходить аутентификацию, ни совершать какие-либо действия от имени пользователя — это позволяет удалённо повысить привилегии в системе . Потенциальные последствия: утечка конфиденциальных данных клиентов и несанкционированная модификация системы
.
Всего 11 августа Adobe выпустила пять бюллетеней безопасности, в которых были закрыты 51 уязвимость (CVE) в следующих продуктах :
Из 51 уязвимости 33 были признаны критическими . Наиболее опасными во всём релизе стали OS command injection в ColdFusion (CVSS 10.0) и две уязвимости в Campaign Classic с тем же максимальным баллом
.
Studio Global AI
На этой странице есть ответ, подтвержденный источником, который вы можете продолжить внутри Studio Global.
11 августа 2026 года Adobe выпустила 5 бюллетеней безопасности, закрывающих 51 уязвимость (CVE) в продуктах ColdFusion, Commerce, Campaign Classic, Lightroom Classic и Content Credentials SDK.
11 августа 2026 года Adobe выпустила 5 бюллетеней безопасности, закрывающих 51 уязвимость (CVE) в продуктах ColdFusion, Commerce, Campaign Classic, Lightroom Classic и Content Credentials SDK. Бюллетень APSB26 90 для ColdFusion получил наивысший приоритет (Priority 1): исправлено 15 дефектов, в том числе CVE 2026 48362 (CVSS 10.0 — удалённое выполнение кода), CVE 2026 48273 (CVSS 9.9) и CVE 2026 71384 (CVSS...
Бюллетень APSB26 92 для Adobe Commerce/Magento помечен как Priority 2 (рекомендуется установить в течение 30 дней): закрыто 7 уязвимостей, включая CVE 2026 71362 (CVSS 9.1) — неаутентифицированное повышение привилегий.