Kerentanan  ·  2026-09-26

KEV: Adobe Commerce/Magento otorisasi salah yang dieksploitasi (CVE-2026-71362)

KerentananMedium dampakGlobalCVE-2026-71362
CISA menambahkan CVE-2026-71362 ke katalog KEV pada 24 September 2026 (cacat otorisasi Adobe Commerce/Magento, APSB26-92) dengan konfirmasi eksploitasi.
Akses hak istimewa tinggi ke platform commerce juga memberikan akses ke komponen personalisasi/chat AI dan data pelanggan yang diprosesnya - tambal sesuai jadwal KEV.
Otorisasi yang salah memungkinkan penyerang mendapatkan akses hak istimewa tinggi ke sumber daya sensitif tanpa interaksi pengguna; penambahan CISA KEV 24 September 2026 mengonfirmasi eksploitasi di dunia nyata.
Adobe Commerce dan Magento (otorisasi salah, CWE-863)
Terapkan pembaruan keamanan Adobe APSB26-92 segera; ikuti panduan BOD 26-04.
CISA KEV catalogAdobe APSB26-92
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →