CVE-2026-47992: podatność SQL Injection w Adobe Commerce

Wysokie ryzyko SQL Injection w Adobe Commerce umożliwia atakującym przejęcie kontroli nad kontem. Sprawdź zalecenia bezpieczeństwa.
CVE-2026-47992CVSS 7.2General

CVE-2026-47992: podatność SQL Injection w Adobe Commerce

Wysokie ryzyko SQL Injection w Adobe Commerce umożliwia atakującym przejęcie kontroli nad kontem. Sprawdź zalecenia bezpieczeństwa.

CVSS
7.2 HIGH
EPSS
97.16%
Aktywnie wykorzystywana
brak w KEV
Produkt
commerce

Co wiadomo

Adobe Commerce jest podatny na SQL Injection, co może pozwolić atakującemu z wysokimi uprawnieniami na wykonanie złośliwych poleceń SQL i przejęcie kontroli nad kontem lub sesją użytkownika. Exploitacja nie wymaga interakcji użytkownika.

Wpływ biznesowy

Ta luka umożliwia atakującemu eskalację uprawnień i potencjalne przejęcie kontroli nad systemem Adobe Commerce, co może prowadzić do kradzieży danych lub zakłócenia działania platformy e-commerce. Organizacje korzystające z tego oprogramowania powinny traktować tę podatność jako krytyczną i priorytetowo ją adresować.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji bezpieczeństwa od Adobe oraz ich wdrożenie. W międzyczasie ogranicz ekspozycję systemu, monitoruj logi pod kątem podejrzanych zapytań SQL i przeprowadź ocenę ryzyka. Priorytetyzuj działania naprawcze w oparciu o poziom uprawnień użytkowników i potencjalny wpływ na biznes.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS