In Adobe Commerce zijn meerdere kwetsbaarheden vastgesteld, waaronder CVE-2026-71362 met een hoge ernstscore van 9.1. Hoewel er nog geen meldingen zijn van actief misbruik, kunnen deze kwetsbaarheden leiden tot het lekken van klant- en bedrijfsgegevens, verstoring van webshopfunctionaliteiten en het kapen van gebruikersaccounts.

Adobe Commerce is een platform dat wordt gebruikt voor het bouwen en beheren van webshops, inclusief het verwerken van bestellingen en het beheren van klantgegevens. De kwetsbaarheden maken het mogelijk dat aanvallers beveiligingscontroles omzeilen en zonder toestemming toegang krijgen tot gevoelige informatie of functies binnen het systeem. Een specifieke kwetsbaarheid stelt kwaadwillenden in staat schadelijke code te injecteren die wordt uitgevoerd in de browsers van gebruikers, wat kan resulteren in het stelen van accounts of sessies.

Indien deze kwetsbaarheden niet worden verholpen, kunnen de gevolgen ernstig zijn, zoals reputatieschade, financiële verliezen en problemen met de naleving van privacywetgeving. Adobe heeft daarom updates uitgebracht die deze beveiligingsproblemen oplossen. Het is van belang deze updates zo snel mogelijk te installeren. Organisaties die niet zeker weten of zij Adobe Commerce gebruiken of welke versie, wordt geadviseerd contact op te nemen met hun IT-dienstverlener om de kwetsbaarheid te laten controleren en de benodigde beveiligingsmaatregelen te treffen. Meer informatie over de updates is beschikbaar via de security advisory van Adobe.