Apa yang terjadi
CISA menambahkan CVE-2026-71362 ke katalog KEV pada 24 September 2026 (cacat otorisasi Adobe Commerce/Magento, APSB26-92) dengan konfirmasi eksploitasi.
Mengapa penting
Akses hak istimewa tinggi ke platform commerce juga memberikan akses ke komponen personalisasi/chat AI dan data pelanggan yang diprosesnya - tambal sesuai jadwal KEV.
Vektor serangan
Otorisasi yang salah memungkinkan penyerang mendapatkan akses hak istimewa tinggi ke sumber daya sensitif tanpa interaksi pengguna; penambahan CISA KEV 24 September 2026 mengonfirmasi eksploitasi di dunia nyata.
Sistem yang terdampak
Adobe Commerce dan Magento (otorisasi salah, CWE-863)
Mitigasi
Terapkan pembaruan keamanan Adobe APSB26-92 segera; ikuti panduan BOD 26-04.