CVE-2026-71362
एडोब कॉमर्स | गलत प्राधिकरण (CWE-863)
- प्रकाशित
- 11 अग॰ 2026
- अद्यतन
- 27 अग॰ 2026
- सीएनए असाइन करना
- adobe
- साक्ष्य देखे गए
- 15 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 97.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Adobe Commerce एक गलत प्राधिकरण (Incorrect Authorization) भेद्यता से प्रभावित है जिसके परिणामस्वरूप विशेषाधिकार वृद्धि (privilege escalation) हो सकती है। एक हमलावर इस भेद्यता का लाभ उठाकर संवेदनशील संसाधनों तक उन्नत पहुंच प्राप्त कर सकता है। इस समस्या के शोषण के लिए उपयोगकर्ता की सहभागिता की आवश्यकता नहीं होती है।
स्रोत
1Docker लैब जो CVE-2026-71362 Magento/Adobe Commerce खाता अधिग्रहण को ग्राहक-सत्र पहचान स्विच के माध्यम से पुनरुत्पादित करता है, जिसमें PoC और अधिकृत शोध के लिए आधिकारिक-पैच A/B/A नियंत्रण शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।