CVE-2026-75650: критический RCE в Adobe Commerce и Magento уже эксплуатируют
CERT-In предупредил о критической уязвимости CVE-2026-75650 в Adobe Commerce, Commerce B2B и Magento Open Source: неаутентифицированный удалённый атакующий может выполнить произвольный код, эксплуатация подтверждена в реальных атаках. Патчи — в бюллетенях Adobe apsb26-138 и apsb26-146.
- Уязвимость затрагивает Adobe Commerce 2.4.4–2.4.9-2026-aug и Magento Open Source 2.4.6–2.4.9-2026-aug
- RCE не требует аутентификации и взаимодействия с пользователем
- Adobe подтвердила эксплуатацию в реальных атаках
- Поиск ZoomEye нашёл 132 158 хостов с отпечатком Magento
Читать дальше
Безопасность