کمیته رکن چهارم – ادوبی با انتشار بهروزرسانیهای امنیتی، چندین آسیبپذیری بحرانی در محصولات ColdFusion، Adobe Commerce و Campaign Classic را برطرف کرد که برخی از آنها امکان اجرای کد دلخواه یا ارتقای سطح دسترسی را فراهم میکنند.
به گزارش کمیته رکن چهارم، سه آسیبپذیری CVE-2026-48362، CVE-2026-71398 و CVE-2026-27302 با امتیاز CVSS 10.0 در میان جدیترین نقصهای اصلاحشده قرار دارند. این آسیبپذیریها میتوانند در شرایط مناسب به اجرای کد دلخواه روی سامانههای آسیبپذیر منجر شوند.
ادوبی همچنین نقصهای CVE-2026-48273 و CVE-2026-71384 را در ColdFusion و آسیبپذیری CVE-2026-48381 را در Campaign Classic برطرف کرده است. نسخههای اصلاحشده ColdFusion شامل ۲۰۲۵.۰.۱۲ و ۲۰۲۳.۰.۲۳ و نسخه اصلاحشده Campaign Classic نیز ACC v7 7.4.4 build 9400 است.
بهروزرسانیهای ColdFusion و Campaign Classic در سطح Priority 1 قرار گرفتهاند و به مدیران توصیه شده است آنها را در سریعترین زمان ممکن و ترجیحاً ظرف ۷۲ ساعت نصب کنند.
در همین حال، شرکت امنیتی Sansec اعلام کرده نشانههایی از بهرهبرداری از آسیبپذیری CVE-2026-71362 در Adobe Commerce و Magento Open Source مشاهده شده است. به گفته این شرکت، مهاجمان میتوانند با سوءاستفاده از این نقص، نشست یک مشتری را به حساب مشتری دیگری منتقل کرده و به حساب و اطلاعات خصوصی قربانی دسترسی پیدا کنند.
ادوبی پیشتر اعلام کرده بود شواهدی از بهرهبرداری عملی از آسیبپذیریهای تازه اصلاحشده در اختیار ندارد، اما گزارش جدید Sansec نشان میدهد دستکم CVE-2026-71362 ممکن است اکنون در حملات مورد سوءاستفاده قرار گرفته باشد.
منبع: BleepingComputer



