.jpg)
Trong bản vá mới, Adobe khắc phục 19 lỗ hổng trong Adobe Commerce và Magento Open Source, đồng thời kêu gọi người dùng áp dụng các bản vá trong vòng 30 ngày tới, vì đây là những sản phẩm được biết đến là mục tiêu của các tác nhân đe dọa.
Bản cập nhật này cũng giải quyết 06 lỗ hổng nghiêm trọng, trong đó 05 lỗ hổng có thể dẫn đến leo thang đặc quyền, bao gồm: CVE-2026-21290, CVE-2026-21361, CVE-2026-21284, CVE-2026-21311 và CVE-2026-21309. Lỗ hổng thứ sáu được theo dõi là CVE-2026-21289 - một lỗi liên quan đến vượt qua các tính năng bảo mật.
Theo thông báo của Adobe, các lỗ hổng còn lại là các vấn đề có mức độ nghiêm trọng trung bình và thấp, dẫn đến việc thực thi mã tùy ý, leo thang đặc quyền, vượt qua các tính năng bảo mật và tấn công từ chối dịch vụ (DoS). Các bản vá cho những sự cố này đã được phát hành cho các phiên bản Adobe Commerce từ 2.4.4 đến 2.4.9, Adobe Commerce B2B từ 1.3.3 đến 1.5.3 và Magento Open Source từ 2.4.5 đến 2.4.9.
Ngoài ra, Adobe đã vá 07 lỗ hổng trong Illustrator, bao gồm 05 lỗ hổng có thể dẫn đến thực thi mã tùy ý, cụ thể: CVE-2026-21333, CVE-2026-21362, CVE-2026-27271, CVE-2026-27272 và CVE-2026-27267. Mặt khác, các lỗ hổng bảo mật nghiêm trọng dẫn đến việc thực thi mã tùy ý cũng đã được khắc phục trong Acrobat Reader, Premiere Pro, Substance 3D Stager và Bộ công cụ phát triển phần mềm DNG (SDK).
Không giống như cảnh báo của Adobe Commerce, được xếp hạng ưu tiên là 2, những cảnh báo này được xếp hạng ưu tiên là 3, có nghĩa là các sản phẩm này ít có khả năng bị các tác nhân đe dọa nhắm mục tiêu hơn.
Bản cập nhật bảo mật mới nhất của Adobe cũng khắc phục các lỗ hổng có mức độ trung bình và thấp trong Substance 3D Painter và Experience Manager. Adobe không đề cập đến bất kỳ lỗ hổng bảo mật nào trong số này bị khai thác trên thực tế.
Để biết thêm thông tin bổ sung về bản vá, quý độc giả có thể truy cập tại đây.
