CVE-2026-47996: Уразливість неправильного авторизації в Adobe Commerce

В Adobe Commerce виявлено уразливість, що дозволяє обійти безпеку та отримати несанкціонований доступ. Рекомендується негайно оновити систему.
CVE-2026-47996CVSS 7.6General

CVE-2026-47996: Уразливість неправильного авторизації в Adobe Commerce

В Adobe Commerce виявлено уразливість, що дозволяє обійти безпеку та отримати несанкціонований доступ. Рекомендується негайно оновити систему.

CVSS
7.6 HIGH
EPSS
96.89%
Активно використовується
немає в KEV
Продукт
commerce

Що відомо

В Adobe Commerce виявлено уразливість неправильного авторизації, що дозволяє зловмиснику з високими привілеями обійти заходи безпеки та отримати несанкціонований доступ для читання. Для експлуатації цієї вразливості не потрібна взаємодія користувача.

Бізнес-вплив

Ця уразливість може призвести до порушення конфіденційності даних, оскільки зловмисник з високими правами може отримати доступ до інформації без відповідного дозволу. Власники інфраструктури повинні враховувати ризик обходу механізмів безпеки, що може вплинути на цілісність та довіру до системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від Adobe для Commerce і оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів з високими привілеями, провести аудит логів на предмет підозрілої активності та зменшити експозицію системи в мережі. Пріоритетність реагування має бути високою через серйозність уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки