CVE-2026-47992: SQL-ін’єкція в Adobe Commerce
Вразливість SQL-ін’єкції в Adobe Commerce дозволяє зловмисникам виконувати довільні SQL-команди та отримувати контроль над обліковими записами.
- CVSS
- 7.2 HIGH
- EPSS
- 97.16%
- Активно використовується
- немає в KEV
- Продукт
- commerce
Що відомо
У Adobe Commerce виявлено вразливість SQL-ін’єкції, що дозволяє зловмиснику з високими привілеями виконувати довільні SQL-команди. Це може призвести до отримання контролю над обліковим записом або сесією користувача без необхідності взаємодії з жертвою.
Бізнес-вплив
Вразливість може дозволити зловмисникам отримати підвищені права доступу або контроль над обліковими записами користувачів, що створює ризик компрометації даних і порушення цілісності системи. Для ІТ-операторів це означає необхідність термінового реагування, оскільки експлуатація не потребує участі користувача і може призвести до серйозних наслідків для бізнесу.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень від Adobe для Commerce і застосувати їх. Якщо патчі недоступні, слід обмежити доступ до системи, провести аудит логів на предмет підозрілої активності та посилити моніторинг. Важливо також переглянути політики доступу та мінімізувати права користувачів.