CVE-2026-75650: RCE Crítico Sin Autenticación en Adobe Commerce y Magento (Boletín APSB26-146)

Análisis de CVE-2026-75650 en Adobe Commerce y Magento: inyección de código sin autenticación, prevención de skimming de pagos y remediación.

CVE-2026-75650: RCE Crítico Sin Autenticación en Adobe Commerce y Magento (Boletín APSB26-146)
📌
Serie de Resúmenes de Seguridad: Edición de Fin de Semana • 14 de Septiembre de 20265 min de lectura

Adobe ha publicado un boletín de seguridad de emergencia (APSB26-146) para corregir una vulnerabilidad crítica de ejecución remota de código sin autenticación en Adobe Commerce y Magento Open Source (CVE-2026-75650).

🚨
Inteligencia de Vulnerabilidades: Identificador: CVE-2026-75650 Clasificación: CWE-94: Inyección de Código en Pasarela de Comercio Electrónico Severidad: Crítica (CVSS 9.8) Estado: 🚨 Boletín de Emergencia APSB26-146 / Riesgo de Web Skimming Sistemas Afectados: Adobe Commerce y Magento Open Source 2.4.7 y anteriores Mitigación: Aplicar el parche oficial APSB26-146 inmediatamente