PT-2026-70824 · Adobe · Commerce+1

CVE-2026-71362

·

Publicado

2026-08-11

·

Atualizado

2026-09-08

CVSS v2.0

9.4

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:N
Nome do Software Vulnerável e Versões Afetadas Adobe Commerce (versões afetadas não especificadas) Magento Open Source (versões afetadas não especificadas)
Description Um problema de autorização incorreta permite que invasores remotos não autenticados ignorem os controles de autenticação e sequestrem contas de clientes por meio de requisições HTTP manipuladas. Isso pode levar à escalada de privilégios, concedendo acesso elevado a recursos sensíveis, e pode resultar em roubo de dados, preenchimento de credenciais (credential stuffing) e fraude financeira. Incidentes reais de exploração ativa foram relatados.
Recommendations Aplique a correção de segurança imediatamente. Implemente regras de WAF para bloquear padrões de requisição suspeitos direcionados a endpoints de autenticação. Ative MFA em todas as contas de clientes como um controle compensatório. Monitore picos de solicitações de recuperação de conta ou redefinição de senha.

Exploit

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-11928
CVE-2026-71362

Produtos afetados

Commerce
Magento Open Source