Adobe于2026年8月11日发布5份安全公告,覆盖ColdFusion、Commerce、Campaign Classic、Lightroom Classic及Content Credentials SDK等产品,共修复51个CVE漏洞。 ColdFusion安全公告(APSB26 90)评级为最高优先级(Priority 1),要求立即更新。其中CVE 2026 48362漏洞CVSS评分高达10.0,攻击者可远程执行任意系统命令,直接威胁服务器安全。
研究答案

Create a landscape editorial hero image for this Studio Global article: What critical vulnerabilities were disclosed by Adobe on August 11, 2026, in Commerce and ColdFusion, and what are the key details, exploita. Article summary: Here are the critical vulnerabilities disclosed by Adobe on August 11, 2026, across ColdFusion and Commerce.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, n
2026年8月11日,Adobe发布了安全更新,修复了其产品线中超过50个漏洞。最紧急的修复针对ColdFusion和Adobe Commerce,这两款产品在企业环境中部署广泛。虽然Adobe在披露时表示尚未发现漏洞被积极利用,但某些漏洞的严重性——包括ColdFusion中一个CVSS 10.0的远程代码执行(RCE)漏洞——要求安全团队立即采取行动 。
Adobe修复了ColdFusion 2025和2023版本中的15个安全缺陷。其中三个被评级为严重(Critical):
| CVE | 类型 | CVSS | 影响 |
|---|---|---|---|
| CVE-2026-48362 | 操作系统命令注入 | 10.0 | 远程代码执行 |
| CVE-2026-48273 | Eval注入 | 9.9 | 远程代码执行 |
| CVE-2026-71384 | 授权不当 | 9.6 | 安全控制绕过,获取管理员权限 |
CVE-2026-48362 是最严重的ColdFusion漏洞,允许未经认证的攻击者通过精心构造的请求执行任意操作系统命令 。这可能导致服务器完全沦陷。Eval注入漏洞 (CVE-2026-48273) 和授权不当漏洞 (CVE-2026-71384) 同样可能导致代码执行和权限提升
。
Adobe修复了Commerce和Magento Open Source中的7个漏洞 。
| CVE | 类型 | CVSS | 影响 |
|---|---|---|---|
| CVE-2026-71362 | 授权不当 | 9.1 | 权限提升(无需认证,无需用户交互) |
| 其他已修复CVE | 多种(高危) | — | 任意代码执行、安全功能绕过 |
Commerce漏洞 CVE-2026-71362 尤其危险,因为它无需认证且无需用户交互,允许未经认证的攻击者通过网络提升权限 。这可能暴露敏感的客户数据,并允许未经授权的系统修改
。
Adobe在8月11日发布了五份安全公告,共修复了51个CVE,涉及 :
在这51个漏洞中,33个被评级为严重(Critical) 。本次更新中最高严重性的漏洞是ColdFusion的操作系统命令注入漏洞(CVSS 10.0)和Campaign Classic的两个CVSS 10.0漏洞
。
Studio Global AI
此页面包含一个有来源支持的答案,您可以在 Studio Global 内继续。
Adobe于2026年8月11日发布5份安全公告,覆盖ColdFusion、Commerce、Campaign Classic、Lightroom Classic及Content Credentials SDK等产品,共修复51个CVE漏洞。
Adobe于2026年8月11日发布5份安全公告,覆盖ColdFusion、Commerce、Campaign Classic、Lightroom Classic及Content Credentials SDK等产品,共修复51个CVE漏洞。 ColdFusion安全公告(APSB26 90)评级为最高优先级(Priority 1),要求立即更新。其中CVE 2026 48362漏洞CVSS评分高达10.0,攻击者可远程执行任意系统命令,直接威胁服务器安全。
Commerce安全公告(APSB26 92)评级为Priority 2(建议30天内修复),共修复7个漏洞。其中CVE 2026 71362(CVSS 9.1)为无需用户交互的未授权权限提升漏洞,攻击者可通过网络提升权限,窃取敏感数据。