Adobe Magento Open Source: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten
Eigenanreicherung — kein Mirror der Originalquelle
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Adobe Magento ausnutzen, um beliebigen Programmcode mit Administratorrechten auszuführen. Unternehmen sollten dringend prüfen, ob ein Patch verfügbar ist und diesen zeitnah implementieren.
Quelle: BSI CERT-Bund WID. NEOSEC Intel zeigt aus lizenzrechtlichen Gründen keine 1:1-Spiegelung. Volltext und Experten-Einordnung beim Original.
Ausgabe bei BSI CERT-Bund WID lesen →Vollständige Empfehlung
bsi:WID-SEC-2026-3223critical1 verknüpfte CVE
Empfehlung mit allen CVEs öffnen →
Mehr zu Magento
Weitere Empfehlungen
- CVE-2026-75650criticalAdobe Magento Open Source: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten
- CVE-2026-77108highAdobe Magento: Mehrere Schwachstellen
- CVE-2026-76200noneAdobe Security Bulletin APSB26-138 — Magento
- CVE-2026-75650noneAdobe Commerce and Magento — Adobe Commerce and Magento Improper Neutralization of Special Elements Used in a Template Engine Vulnerability
- CVE-2026-75650noneAdobe Security Bulletin APSB26-146 — Magento
- osv:ROOT-APP-COMPOSER-AIKIDO-2026-248927noneAIKIDO-2026-248927 in magento/product-community-edition - Patched by Root
- osv:ROOT-APP-COMPOSER-AIKIDO-2026-123768noneAIKIDO-2026-123768 in magento/product-enterprise-edition - Patched by Root
- CVE-2026-48416highAdobe Magento: Mehrere Schwachstellen
Weitere News-Einträge
- Schwachstellebsi-cert-bund-wid2026-09-09Adobe Magento: Mehrere Schwachstellen
- Newsbleepingcomputer2026-09-08Adobe fixes critical Magento zero-day exploited to backdoor servers
- Schwachstellebsi-cert-bund-wid2026-09-08Adobe Magento Open Source: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten
- Newscsoonline2026-09-08Adobe Commerce max-severity bug comes under active attack
- Newsthehackernews2026-09-08Adobe Patches Magento Zero-Day Exploited to Deploy Rust Backdoor and PHP Web Shell
- Newsncsc-nl2026-09-08NCSC-2026-0344 [1.00] [H/H] Kwetsbaarheid verholpen in Adobe Commerce en Magento
- Newsbleepingcomputer2026-09-07Magento StyleSmuggler zero-day exploited to deploy Linux backdoor
- Newssecurityweek2026-09-07Adobe Commerce Zero-Day Exploited to Backdoor Online Stores
Quelle: https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-3223
ID