Adobe: rilevato sfruttamento in rete della CVE-2026-75650
Cosa significa
Adobe ha rilevato un sfruttamento attivo in rete della vulnerabilità CVE-2026-75650, che permette l'esecuzione di codice arbitrario su Adobe Commerce, Adobe Commerce B2B e Magento Open Source. Le versioni interessate sono quelle precedenti a 2.4.9-2026-aug. Adobe ha rilasciato patch per correggere la vulnerabilità.
Perché conta
La vulnerabilità CVE-2026-75650 potrebbe compromettere la sicurezza di siti e servizi di vendita online, esponendo dati sensibili e causando interruzioni operazionali. Per le PMI italiane, un attacco potrebbe danneggiare la reputazione e la capacità di operare.
Azioni consigliate
- Applicare immediatamente le patch disponibili per Adobe Commerce, Adobe Commerce B2B e Magento Open Source
- Riavviare i server web e applicativi per garantire l'applicazione delle correzioni
- Ridurre l'esposizione delle applicazioni web, limitando l'accesso a utenti esterni non autorizzati
- Verificare la configurazione dei firewall per bloccare accessi non autorizzati alle porte e endpoint sensibili
- Eseguire un'analisi completa dei log per identificare eventuali attività sospette legate alla vulnerabilità
- Implementare un sistema di monitoraggio continuo delle richieste HTTP e delle risposte del server
Benefici operativi potenziali
- Riduzione della superficie esposta alle minacce esterne
- Minimizzazione del rischio di compromissione dei sistemi
- Miglioramento della conformità alle normative di sicurezza
- Aumento della visibilità e del controllo sulle attività di rete
Testo acquisito dalla fonte
Aggiornamenti di sicurezza Adobe sanano una vulnerabilità con gravità “critica” in Adobe Commerce, Adobe Commerce B2B e Magento Open Source, piattaforme per il commercio elettronico utilizzate per la realizzazione e la gestione di siti e servizi di vendita online. Tale vulnerabilità, della quale si evidenzia lo sfruttamento attivo in rete, potrebbe consentire a un attaccante non autenticato di eseguire codice arbitrario sui sistemi interessati.
- Fonte
- ACN / CSIRT Italia
- Entità pubblicatrice
- ACN / CSIRT Italia
- Tipo entità
- CSIRT nazionale
- Area
- Europe · IT
- Lingua originale
- it · traduzione non necessaria
- Pubblicazione
- 08/09/2026 10:58
- MITRE ATT&CK
- T1190, T1059
- CVE
- CVE-2026-75650
- Classificazione
- Critica
- Paese indicato
- IT
Prodotti e versioni interessati
Il collector verificherà NVD e gli advisory vendor ufficiali disponibili.
Azione indicata dalla fonte
Verificare con priorita esposizione e versioni interessate; applicare le mitigazioni indicate da ACN / CSIRT Italia.