Adobe: rilevato sfruttamento in rete della CVE-2026-75650
Cybersecurity Classified by Officially
Adobe: rilevato sfruttamento in rete della CVE-2026-75650
Aggiornamenti di sicurezza Adobe sanano una vulnerabilità con gravità “critica” in Adobe Commerce, Adobe Commerce B2B e Magento Open Source, piattaforme per il commercio elettronico utilizzate per la realizzazione e la gestione di siti e servizi di vendita online. Tale vulnerabilità, della quale si evidenzia lo sfruttamento attivo in rete, potrebbe consentire a un attaccante non autenticato di eseguire codice arbitrario sui sistemi interessati.
In dettaglio, la vulnerabilità - identificata tramite la CVE-2026-75650, di tipo "Improper Neutralization of Special Elements Used in a Template Engine" e con score CVSS v3.1 pari a 10.0 - interessa la gestione della validazione degli elementi speciali utilizzati dal template engine. Un attore malevolo, attraverso input applicativi opportunamente predisposti, può indurre il sistema a interpretare e valutare codice arbitrario all'interno del contesto di rendering dei template. Il contenuto iniettato viene successivamente elaborato dal runtime applicativo, consentendo l'esecuzione di istruzioni arbitrarie con i privilegi del processo web o dell'utente applicativo corrente.
This is an extract. The publication continues at the source.
Read the original at the source: https://www.acn.gov.it/portale/w/adobe-rilevato-sfruttamento-in-rete-della-cve-2026-75650
Officially imported this from Agenzia per la Cybersicurezza Nazionale’s own source and shows an extract. If you work there, claiming the profile and verifying the domain lets you choose to show the full text here.
Provenance
- Organization
- Agenzia per la Cybersicurezza Nazionale — imported from official source
- Official source
- https://www.acn.gov.it/portale/feedrss/-/journal/rss/20119/723192 RSS
- Imported
- September 28, 2026 07:30
- Versions
- 1 recorded
- Identity
https://www.acn.gov.it/portale/w/adobe-rilevato-sfruttamento-in-rete-della-cve-2026-75650