CVE-2026-47996: Уразливість неправильного авторизації в Adobe Commerce
В Adobe Commerce виявлено уразливість, що дозволяє обійти безпеку та отримати несанкціонований доступ. Рекомендується негайно оновити систему.
- CVSS
- 7.6 HIGH
- EPSS
- 96.89%
- Активно використовується
- немає в KEV
- Продукт
- commerce
Що відомо
В Adobe Commerce виявлено уразливість неправильного авторизації, що дозволяє зловмиснику з високими привілеями обійти заходи безпеки та отримати несанкціонований доступ для читання. Для експлуатації цієї вразливості не потрібна взаємодія користувача.
Бізнес-вплив
Ця уразливість може призвести до порушення конфіденційності даних, оскільки зловмисник з високими правами може отримати доступ до інформації без відповідного дозволу. Власники інфраструктури повинні враховувати ризик обходу механізмів безпеки, що може вплинути на цілісність та довіру до системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Adobe для Commerce і оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів з високими привілеями, провести аудит логів на предмет підозрілої активності та зменшити експозицію системи в мережі. Пріоритетність реагування має бути високою через серйозність уразливості.