Adobe: rilevato sfruttamento in rete della CVE-2026-75650

Imported from official source

Advisory

Cybersecurity Classified by Officially

Adobe: rilevato sfruttamento in rete della CVE-2026-75650

Aggiornamenti di sicurezza Adobe sanano una vulnerabilità con gravità “critica” in Adobe Commerce, Adobe Commerce B2B e Magento Open Source, piattaforme per il commercio elettronico utilizzate per la realizzazione e la gestione di siti e servizi di vendita online. Tale vulnerabilità, della quale si evidenzia lo sfruttamento attivo in rete, potrebbe consentire a un attaccante non autenticato di eseguire codice arbitrario sui sistemi interessati.

In dettaglio, la vulnerabilità - identificata tramite la CVE-2026-75650, di tipo "Improper Neutralization of Special Elements Used in a Template Engine" e con score CVSS v3.1 pari a 10.0 - interessa la gestione della validazione degli elementi speciali utilizzati dal template engine. Un attore malevolo, attraverso input applicativi opportunamente predisposti, può indurre il sistema a interpretare e valutare codice arbitrario all'interno del contesto di rendering dei template. Il contenuto iniettato viene successivamente elaborato dal runtime applicativo, consentendo l'esecuzione di istruzioni arbitrarie con i privilegi del processo web o dell'utente applicativo corrente.

This is an extract. The publication continues at the source.

Read the original at the source: https://www.acn.gov.it/portale/w/adobe-rilevato-sfruttamento-in-rete-della-cve-2026-75650

Officially imported this from Agenzia per la Cybersicurezza Nazionale’s own source and shows an extract. If you work there, claiming the profile and verifying the domain lets you choose to show the full text here.

Provenance

Organization
Agenzia per la Cybersicurezza Nazionale — imported from official source
Official source
https://www.acn.gov.it/portale/feedrss/-/journal/rss/20119/723192 RSS
Imported
September 28, 2026 07:30
Versions
1 recorded
Identity
https://www.acn.gov.it/portale/w/adobe-rilevato-sfruttamento-in-rete-della-cve-2026-75650

Officially records where a publication came from, not whether it is true. Imported records are reproduced from an organization's own official source.