脆弱性  ·  2026-09-26

KEV: Adobe Commerce/Magento 不正確な認可 悪用 (CVE-2026-71362)

脆弱性Medium 影響度GlobalCVE-2026-71362
CISA は 2026年9月24日に CVE-2026-71362 を KEV カタログに追加 (Adobe Commerce/Magento の認可の欠陥、APSB26-92)。悪用が確認されている。
コマースプラットフォームへの昇格特権アクセスは、AI パーソナライゼーション/チャットコンポーネントと、それらが処理する顧客データへのアクセスも可能にする - KEV のタイムラインに従ってパッチを適用すること。
不正確な認可により、攻撃者はユーザーの操作なしに機密リソースへの昇格アクセスを得ることができる。CISA KEV の 2026年9月24日追加で実環境での悪用が確認された。
Adobe Commerce および Magento (不正確な認可、CWE-863)
Adobe セキュリティ更新プログラム APSB26-92 を直ちに適用すること。BOD 26-04 ガイダンスに従うこと。
CISA KEV catalogAdobe APSB26-92
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →