Aller au contenu
Kreomnis.Vigie
CVE-2026-71362Élevée9.9 KEV

Adobe Commerce and Magento Incorrect Authorization Vulnerability

Publiée le 25/09/2026// Kreomnis Vigie
◆ Veille automatiséeIssue du bulletin du 25/09/2026 · fenêtre 24 septembre 2026sources croisées, relecture Kreomnis
Action recommandée

Appliquez les correctifs fournis par Adobe et vérifiez les contrôles d'accès existants.

Met en place des mitigations selon l'éditeur; appliquer les patchs dès que disponibles
CVSS 3.1
9.9
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
EPSS : probabilité d'exploitation
-
Source : FIRST.org, modèle EPSS v3
Produits/versions affectés
  • Adobe Commerce / Magento
CISA KEV : exploitation observée

Cette vulnérabilité est inscrite au catalogue des vulnérabilités activement exploitées de la CISA. Traitement prioritaire recommandé.

Ajoutée au KEV le 24/09/2026 · échéance de remédiation fédérale : 27/09/2026

Le contexte

Adobe Commerce et Magento contiennent une vulnérabilité d'autorisation incorrecte permettant à un attaquant d'obtenir des droits accrus sur des ressources sensibles sans interaction utilisateur.

Vecteur d'attaque

Contournement d'autorisation sur des ressources sensibles via l'API/Interface d'administration

Systèmes impactés

| Produit | Versions affectées | Versions corrigées | | --- | --- | --- | | Adobe Commerce / Magento | accès non autorisé à des ressources sensibles | Version corrigée fournie par Adobe |

Non affecté : voir l'avis de l'éditeur

Statut du correctif : Met en place des mitigations selon l'éditeur; appliquer les patchs dès que disponibles

La vulnérabilité

CVE-2026-71362 : Autorisation incorrecte

Adobe Commerce and Magento · CVSS 9.9 · exploitation observée

Adobe Commerce et Magento contiennent une vulnérabilité d'autorisation incorrecte pouvant permettre un accès élevé à des ressources sensibles sans interaction utilisateur.

Impact : Fuite d'informations sensibles et élévation de privilèges

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

Recommandations

  • Appliquer les mises à jour Adobe Magento et appliquer les contrôles d'accès renforcés recommandés par Adobe.
  • Réviser les politiques IAM et les règles d'accès aux ressources sensibles.

Ce qu'il faut retenir

Appliquez les correctifs fournis par Adobe et vérifiez les contrôles d'accès existants.

Analyse issue du bulletin de veille Kreomnis du 25 septembre 2026 (fenêtre : 24 septembre 2026). Sources croisées listées ci-dessous.

  • Kreomnis Vigie

Références

#adobe#autorisation-incorrecte#exploitee#kev