Adobe 喺 8 月 11 日推出咗 5 個安全公告,總共修正咗 51 個 CVE 漏洞,橫跨 ColdFusion、Commerce、Campaign Classic、Lightroom Classic 同 Content Credentials SDK。 ColdFusion APSB26 90 係 Priority 1(要即刻更新),修復咗 15 個缺陷,當中有兩個極嚴重漏洞:CVE 2026 48362(CVSS 10.0 系統指令注入)同 CVE 2026 48273(CVSS 9.9 eval 注入),同埋一個授權繞過漏洞(CVE 2026 71384,CVSS 9.6)。
研究答案

Create a landscape editorial hero image for this Studio Global article: What critical vulnerabilities were disclosed by Adobe on August 11, 2026, in Commerce and ColdFusion, and what are the key details, exploita. Article summary: Here are the critical vulnerabilities disclosed by Adobe on August 11, 2026, across ColdFusion and Commerce.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, n
喺 2026 年 8 月 11 日,Adobe 推出咗安全更新,修正咗超過 50 個產品漏洞。最緊急嘅修補係針對 ColdFusion 同 Adobe Commerce,呢兩個產品喺企業環境入面成日會用到。雖然 Adobe 話未發現有人利用呢啲漏洞攻擊,但係有啲漏洞超級嚴重——包括 ColdFusion 嗰個 CVSS 10.0 嘅遠端程式碼執行(RCE)漏洞,所以保安團隊一定要即刻理佢 。
Adobe 修復咗 ColdFusion 2025 同 2023 嘅 15 個保安缺陷。其中有 3 個被評為「嚴重」級別 :
| CVE 編號 | 漏洞類型 | CVSS 分數 | 影響 |
|---|---|---|---|
| CVE-2026-48362 | 系統指令注入(OS command injection) | 10.0 | 遠端程式碼執行 |
| CVE-2026-48273 | Eval 注入(Eval injection) | 9.9 | 遠端程式碼執行 |
| CVE-2026-71384 | 錯誤授權(Incorrect authorization) | 9.6 | 繞過保安控制,攞到管理員權限 |
CVE-2026-48362,即係 ColdFusion 最嚴重嗰個漏洞,可以畀未經認證嘅黑客透過特製請求去執行任何作業系統指令 。咁樣可以令到成個伺服器淪陷。至於 Eval 注入(CVE-2026-48273)同錯誤授權(CVE-2026-71384)呢啲漏洞,一樣可以畀黑客執行程式碼同提升權限
。
Adobe 修復咗 Commerce 同 Magento Open Source 嘅 7 個漏洞 。
| CVE 編號 | 漏洞類型 | CVSS 分數 | 影響 |
|---|---|---|---|
| CVE-2026-71362 | 錯誤授權(Incorrect authorization) | 9.1 | 權限提升(唔使認證,唔使用戶互動) |
| 其他已修復 CVE | 多種(高嚴重性) | — | 任意程式碼執行、繞過保安功能 |
Commerce 呢個漏洞 CVE-2026-71362 特別危險,因為佢唔使認證,又唔使用戶互動,黑客可以喺網絡上未經認證就提升權限 。咁樣可能會洩露 sensitive 嘅客戶數據,亦可以畀黑客未經授權去修改系統
。
Adobe 喺 8 月 11 日推出咗 5 個安全公告,總共修復咗 51 個 CVE,覆蓋以下產品 :
呢 51 個漏洞入面,有 33 個被評為「嚴重」級別 。成個更新入面最高嚴重性嘅漏洞係 ColdFusion 嘅系統指令注入(CVSS 10.0)同 Campaign Classic 嘅兩個 CVSS 10.0 漏洞
。
Studio Global AI
此頁麵包含一個有來源支援的答案,您可以在 Studio Global 內繼續。
Adobe 喺 8 月 11 日推出咗 5 個安全公告,總共修正咗 51 個 CVE 漏洞,橫跨 ColdFusion、Commerce、Campaign Classic、Lightroom Classic 同 Content Credentials SDK。
Adobe 喺 8 月 11 日推出咗 5 個安全公告,總共修正咗 51 個 CVE 漏洞,橫跨 ColdFusion、Commerce、Campaign Classic、Lightroom Classic 同 Content Credentials SDK。 ColdFusion APSB26 90 係 Priority 1(要即刻更新),修復咗 15 個缺陷,當中有兩個極嚴重漏洞:CVE 2026 48362(CVSS 10.0 系統指令注入)同 CVE 2026 48273(CVSS 9.9 eval 注入),同埋一個授權繞過漏洞(CVE 2026 71384,CVSS 9.6)。
Commerce APSB26 92 係 Priority 2(建議 30 日內更新),修復咗 7 個漏洞,包括 CVE 2026 71362(CVSS 9.1),一個唔使認證嘅權限提升漏洞,黑客唔使用戶互動就可以利用。