Adobe Commerceのバグ、公開直後に攻撃対象に
Webストアセキュリティ企業のSansecによると、Adobe Commerceで新たに発見された緊急度の高い脆弱性が、公開直後からハッカーの標的にされていたことが分かりました。 CVE-2026-71362(CVSSスコア9.1)として追跡されているこのセキュリティ上の欠陥は、不適切な認可の問題であり、未認証の攻撃
Webストアセキュリティ企業のSansecによると、Adobe Commerceで新たに発見された緊急度の高い脆弱性が、公開直後からハッカーの標的にされていたことが分かりました。 CVE-2026-71362(CVSSスコア9.1)として追跡されているこのセキュリティ上の欠陥は、不適切な認可の問題であり、未認証の攻撃
Adobeは、Adobe Commerce、Adobe Commerce B2B、Magento Open Sourceを対象に、複数の重大な脆弱性に対応するセキュリティアップデートを公開しました。 クラウドセキュリティサービス 最も深刻な問題の一つが、影響度の高い権限昇格の脆弱性で、CVE-2026-71362とし
Adobeのeコマースプラットフォーム「Commerce」および「Magento」に存在する重大な脆弱性(CVE-2026-71362)を悪用しようとする試みが検出されています。この脆弱性は顧客アカウントの乗っ取りにつながる恐れがあります。 この欠陥は認可の不備に分類される脆弱性で、認証なしに「機密性の高いリソースへ
Adobeは火曜日、ColdFusion、Campaign Classic、Commerceの深刻な脆弱性を含む、自社製品にわたる50件以上の脆弱性に対するパッチをリリースしました。 優先度1と評価されたColdFusionのアップデートでは、15件のセキュリティ上の欠陥が修正されました。このうち3件は重大(crit
Adobeは火曜日、12製品を対象にセキュリティアップデートを展開し、ColdFusion、Commerce、Experience Manager、Illustratorにおける重大な脆弱性を含む88件の脆弱性に対処しました。 ColdFusionで修正された13件のセキュリティ上の欠陥のうち、CVE-2026-48
広く普及しているMagentoの拡張プラグインに重大なセキュリティ脆弱性が発見され、数千ものオンラインストアがリモートコード実行(RCE)攻撃にさらされています。 CVE-2026-45247として追跡されているこの脆弱性は、CVSSスコア9.8と評価されており、認証なしで攻撃者が影響を受けるサーバー上で任意のコード
MagentoおよびAdobe Commerceで広く利用されているキャッシュ拡張機能の一つ、Mirasvit Full Page Cache Warmerに、認証不要でリモートコード実行が可能となる深刻な脆弱性が公表されました。CVSSv3.1スコアは9.8と評価されています。 Sansecによると、Mirasvi
Magento/Adobe CommerceのPolyShell脆弱性が大量に悪...
ハッカーは「PolyShell」と呼ばれるMagentoおよびAdobe Com...
「PolyShell」と呼ばれる重大な脆弱性が、MagentoおよびAdobe ...
すべての記事を読み込みました