INCIDENT EVIDENCE GRAPH

CVE-2026-71362:Adobe Commerce 和 Magento 错误授权漏洞

Adobe Commerce 和 Magento 包含一个错误授权漏洞,攻击者可能利用该漏洞在无需用户交互的情况下获得对敏感资源的提升访问权限。;所需行动:按照供应商说明实施缓解措施,确保遵循 CISA 的《BOD 26-04:基于风险确定安全更新优先级》(参见备注中的链接)以及 CISA 的《取证分诊要求》(参见备注中的链接)。对于云服务,请遵循适用的 BOD 26-04 指导;如果无法实施缓解措施,则停止使用该产品。相关方负责评估每项资产的互联网暴露情况,并确保遵守 BOD 26-04 的补丁要求。;截止日期:2026-09-27

原始证据

  1. CVE-2026-71362:Adobe Commerce 和 Magento 错误授权漏洞

English