CVE-2026-47992: SQL-ін’єкція в Adobe Commerce

Вразливість SQL-ін’єкції в Adobe Commerce дозволяє зловмисникам виконувати довільні SQL-команди та отримувати контроль над обліковими записами.
CVE-2026-47992CVSS 7.2General

CVE-2026-47992: SQL-ін’єкція в Adobe Commerce

Вразливість SQL-ін’єкції в Adobe Commerce дозволяє зловмисникам виконувати довільні SQL-команди та отримувати контроль над обліковими записами.

CVSS
7.2 HIGH
EPSS
97.16%
Активно використовується
немає в KEV
Продукт
commerce

Що відомо

У Adobe Commerce виявлено вразливість SQL-ін’єкції, що дозволяє зловмиснику з високими привілеями виконувати довільні SQL-команди. Це може призвести до отримання контролю над обліковим записом або сесією користувача без необхідності взаємодії з жертвою.

Бізнес-вплив

Вразливість може дозволити зловмисникам отримати підвищені права доступу або контроль над обліковими записами користувачів, що створює ризик компрометації даних і порушення цілісності системи. Для ІТ-операторів це означає необхідність термінового реагування, оскільки експлуатація не потребує участі користувача і може призвести до серйозних наслідків для бізнесу.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень від Adobe для Commerce і застосувати їх. Якщо патчі недоступні, слід обмежити доступ до системи, провести аудит логів на предмет підозрілої активності та посилити моніторинг. Важливо також переглянути політики доступу та мінімізувати права користувачів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки