CVE-2026-75650
أدوبي كومرس | تحييد غير صحيح للعناصر الخاصة المستخدمة في محرك القوالب (CWE-1336)
- تم النشر
- 07/09/2026
- محدث
- 09/09/2026
- تخصيص CNA
- adobe
- الأدلة المرصودة
- 08/09/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 81.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
Adobe Commerce متأثر بثغرة عدم تحييد العناصر الخاصة المستخدمة في محرك القوالب بشكل صحيح، والتي قد تؤدي إلى تنفيذ تعليمات برمجية عشوائية في سياق المستخدم الحالي. يمكن للمهاجم استغلال هذه الثغرة لتنفيذ تعليمات برمجية عشوائية. لا يتطلب استغلال هذه المشكلة تفاعل المستخدم. النطاق قد تغيّر.
المصادر
3StyleSmuggler (CVE-2026-75650) عبارة عن مجموعة أدوات IOC لـ Magento Open Source وAdobe Commerce. اكتشف المتاجر المخترقة، والبرمجيات الخبيثة المكتوبة بلغة Rust، وقذائف الويب PHP، وقطع الأثر الدائمة، والمؤشرات المعروفة للاختراق.
Docker lab reproducing the complete CVE-2026-75650 StyleSmuggler unauthenticated HTTP RCE and validating Adobe VULN-39341.
Python PoC يعيد إنتاج CVE-2026-75650 StyleSmuggler، وهو RCE غير مصادق عليه في Magento عبر تسميم التقارير وعرض الدفعات الفاشلة، مع التحقق عبر canary.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.