CVE-2026-75650
Adobe Commerce | Neutralização Incorreta de Elementos Especiais Usados em um Mecanismo de Template (CWE-1336)
- Publicado
- 7 de set. de 2026
- Atualizado
- 9 de set. de 2026
- Atribuindo CNA
- adobe
- Evidência observada
- 8 de set. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 81,1%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Adobe Commerce é afetado por uma vulnerabilidade de Neutralização Incorreta de Elementos Especiais Usados em um Mecanismo de Modelo que pode resultar na execução arbitrária de código no contexto do usuário atual. Um atacante poderia explorar esta vulnerabilidade para executar código arbitrário. A exploração deste problema não requer interação do usuário. O escopo é alterado.
Fontes
3- stylesmuggler-ioc-toolkitDetecção
StyleSmuggler (CVE-2026-75650) kit de IOC para Magento Open Source e Adobe Commerce. Detecte lojas comprometidas, implantes Rust, web shells PHP, artefatos de persistência e indicadores de comprometimento conhecidos.
Docker lab reproducing the complete CVE-2026-75650 StyleSmuggler unauthenticated HTTP RCE and validating Adobe VULN-39341.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.