# CVE-2026-71362 : Adobe Commerce and Magento Incorrect Authorization Vulnerability

> Adobe Commerce et Magento contiennent une vulnérabilité d'autorisation incorrecte permettant à un attaquant d'obtenir des droits accrus sur des ressources sensibles sans interaction utilisateur.

- Page canonique : https://kreomnisvigie.com/cve/cve-2026-71362-adobe
- Sévérité : Élevée · CVSS 9.9 · CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
- CISA KEV (exploitation observée) : oui · ajoutée le 24 septembre 2026, échéance 27 septembre 2026
- Éditeur : Adobe
- Produits : Adobe Commerce / Magento
- Correctif disponible : oui · PoC public : non · Exploitée : oui
- Publiée le 25 septembre 2026 · Kreomnis Vigie
- Issue du bulletin du 25 septembre 2026 (24 septembre 2026)
- Mots clés : adobe, autorisation-incorrecte, exploitee, kev

## Action recommandée

Appliquez les correctifs fournis par Adobe et vérifiez les contrôles d'accès existants.

## Le contexte

Adobe Commerce et Magento contiennent une vulnérabilité d'autorisation incorrecte permettant à un attaquant d'obtenir des droits accrus sur des ressources sensibles sans interaction utilisateur.

## Vecteur d'attaque

Contournement d'autorisation sur des ressources sensibles via l'API/Interface d'administration

## Systèmes impactés

| Produit | Versions affectées | Versions corrigées |
| --- | --- | --- |
| Adobe Commerce / Magento | accès non autorisé à des ressources sensibles | Version corrigée fournie par Adobe |

Non affecté : voir l'avis de l'éditeur

Statut du correctif : Met en place des mitigations selon l'éditeur; appliquer les patchs dès que disponibles

## La vulnérabilité

### CVE-2026-71362 : Autorisation incorrecte

Adobe Commerce and Magento · CVSS 9.9 · exploitation observée

Adobe Commerce et Magento contiennent une vulnérabilité d'autorisation incorrecte pouvant permettre un accès élevé à des ressources sensibles sans interaction utilisateur.

Impact : Fuite d'informations sensibles et élévation de privilèges

`CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H`

## Recommandations

- Appliquer les mises à jour Adobe Magento et appliquer les contrôles d'accès renforcés recommandés par Adobe.
- Réviser les politiques IAM et les règles d'accès aux ressources sensibles.

## Ce qu'il faut retenir

Appliquez les correctifs fournis par Adobe et vérifiez les contrôles d'accès existants.

Analyse issue du bulletin de veille Kreomnis du 25 septembre 2026 (fenêtre : 24 septembre 2026). Sources croisées listées ci-dessous.

- Kreomnis Vigie

## Références

- [CISA — Known Exploited Vulnerabilities Catalog](https://www.cisa.gov/known-exploited-vulnerabilities-catalog) (kev)
- [CERT-FR — CERT advisories](https://www.cert.ssi.gouv.fr/avis/) (cert-fr)

Source : Kreomnis Vigie, https://kreomnisvigie.com/cve/cve-2026-71362-adobe. Analyse à usage défensif uniquement.
