
composer require لتسليم إصلاح Adobe الرسمي APSB26-146 (CVE-2026-75650) لماجنتو، عبر cweagans/composer-patches. يختار تلقائيًا التصحيح المناسب لإصدار ماجنتو لديك.
إضافة Composer تطبّق إصلاح Adobe الرسمي APSB26-146 (CVE-2026-75650، المرجع الداخلي VULN-39341) لثغرة اليوم الصفري StyleSmuggler على Magento Open Source و Mage-OS، بشكل تلقائي، مع اكتشاف إصدارك المثبّت.
تقوم بتصحيح الحزم المثبّتة نفسها عند التثبيت والتحديث. وهي لا تعتمد على
cweagans/composer-patches أو على علامة enable-patching في الجذر، لذا لا يمكنها أن تفعل شيئًا بصمت
بالطريقة التي يفعلها تصحيح تابع على composer-patches الإصدار 1.
فضّل إصدارًا يحتوي الإصلاح بالفعل. إذا كان بإمكانك الانتقال إلى إصدار Magento أو Mage-OS الذي يتضمّن APSB26-146، فافعل ذلك. هذه الإضافة مخصصة لمتجر يجب تصحيحه في مكانه.
composer require disrex/stylesmuggler-adobe-patches
يجب عليك السماح بالإضافة، وإلا فلن يتم تصحيح أي شيء. لأن هذه إضافة Composer، فإن Composer 2.2 والإصدارات الأحدث تسأل:
Do you trust "disrex/stylesmuggler-adobe-patches" to execute code and wish to enable it now? [y,n,d,?]
أجب بـ y. إذا أجبت بـ ، أو قمت بالتشغيل غير التفاعلي (CI، ) دون
السماح بها أولًا، فإن Composer يتخطى الإضافة و للسماح بها
مسبقًا (مطلوب لـ CI وعمليات النشر)، أضف هذا إلى الجذري قبل
التثبيت:
n--no-interactioncomposer.json"config": { "allow-plugins": { "disrex/stylesmuggler-adobe-patches": true } }
عند تنفيذ composer install أو composer update التالي، تطبّق الإضافة التصحيح وتطبع ما
فعلته:
StyleSmuggler (APSB26-146): applying magento_framework.patch
...
✅ StyleSmuggler (APSB26-146) patched: Magento 2.4.8.
عند post-install-cmd و post-update-cmd تقوم بـ:
magento/product-community-edition (Magento) أو
mage-os/product-community-edition (Mage-OS)، مع الرجوع إلى magento/framework.framework و module-backend و module-email و module-newsletter
ومعالج تقارير الأخطاء، تحت البائع الصحيح (magento/ أو mage-os/).وهي عديمة الأثر الجانبي: المتجر المُصحَّح بالفعل يُبلغ عن already applied ولا يتغير شيء.
patch صارم. لا يُطبَّق جزء إلا عندما تتطابق الأسطر المحيطة تمامًا، لذا
لا يمكن أن يقع الإصلاح في المكان الخطأ. على إصدار لم تُبنَ عليه، يُبلَّغ عن عدم التطابق
كخطأ صاخب، لا يُطبَّق بصمت ولا يُخفى.تصحيح Adobe مبني لكل مستوى تصحيح Magento؛ هذه الإضافة تشحنها جميعًا وتختار حسب
إصدارك. تم التحقق من النهاية إلى النهاية على Magento 2.4.8، وتم التحقق من تصحيح framework مقابل
framework الخاص بـ Mage-OS 2.3.0 (Magento 2.4.8-p5) و 3.4.0 (Magento 2.4.9). مستويات التصحيح الأخرى تعتمد على
صرامة patch: تُطبَّق حيث تكون الملفات غير متغيرة وتُبلغ عن عدم تطابق بخلاف ذلك.
| خط Magento | تصحيح Adobe المبني عليه |
|---|---|
| 2.4.4 | 2.4.4-p18 |
| 2.4.5 | 2.4.5-p17 |
| 2.4.6 | 2.4.6-p15 |
| 2.4.7 | 2.4.7-p10 |
| 2.4.8 | 2.4.8-p5 |
| 2.4.9 | 2.4.9 |
خطوط Mage-OS تُربط بهذه حسب إصدار Magento الذي تتبعه.
composer remove disrex/stylesmuggler-adobe-patches
يوقف هذا إعادة تطبيق التصحيح. لا يعيد الملفات المُصحَّحة بالفعل؛ انتقل إلى إصدار يحتوي الإصلاح وأعد التثبيت للحصول على ملفات بائع نظيفة.
التصحيح يغلق الباب؛ لا يُخرج مهاجمًا دخل بالفعل ولا يُبطل الأسرار التي قرأها. إذا وجدت أي مؤشر على الاختراق، قم بتدوير مفتاح التشفير وبيانات اعتماد قاعدة البيانات والمشرف ورموز API ومفاتيح بوابة الدفع، واعمل من خلال دليل التنظيف في مستودع التخفيف.
الإصلاح ملك Adobe (APSB26-146). ملفات التصحيح تحت patches/ هي VULN-39341 الخاصة بـ Adobe،
معاد تعبئتها للتطبيق لكل حزمة بواسطة
yellowteak. الاكتشاف والنشرة الأصلية
يعودان إلى Sansec. كود هذه الإضافة نفسه مرخّص MIT؛ محتوى التصحيح
تحت patches/ ملك Adobe، ولا يشمله ذلك الترخيص.