Adobe: rilevato sfruttamento in rete della CVE-2026-75650
What it means
Adobe ha rilevato un sfruttamento attivo in rete della vulnerabilità CVE-2026-75650, che permette l'esecuzione di codice arbitrario su Adobe Commerce, Adobe Commerce B2B e Magento Open Source. Le versioni interessate sono quelle precedenti a 2.4.9-2026-aug. Adobe ha rilasciato patch per correggere la vulnerabilità.
Why it matters
La vulnerabilità CVE-2026-75650 potrebbe compromettere la sicurezza di siti e servizi di vendita online, esponendo dati sensibili e causando interruzioni operazionali. Per le PMI italiane, un attacco potrebbe danneggiare la reputazione e la capacità di operare.
Recommended actions
- Applicare immediatamente le patch disponibili per Adobe Commerce, Adobe Commerce B2B e Magento Open Source
- Riavviare i server web e applicativi per garantire l'applicazione delle correzioni
- Ridurre l'esposizione delle applicazioni web, limitando l'accesso a utenti esterni non autorizzati
- Verificare la configurazione dei firewall per bloccare accessi non autorizzati alle porte e endpoint sensibili
- Eseguire un'analisi completa dei log per identificare eventuali attività sospette legate alla vulnerabilità
- Implementare un sistema di monitoraggio continuo delle richieste HTTP e delle risposte del server
Potential operational benefits
- Riduzione della superficie esposta alle minacce esterne
- Minimizzazione del rischio di compromissione dei sistemi
- Miglioramento della conformità alle normative di sicurezza
- Aumento della visibilità e del controllo sulle attività di rete
Text acquired from the source
Aggiornamenti di sicurezza Adobe sanano una vulnerabilità con gravità “critica” in Adobe Commerce, Adobe Commerce B2B e Magento Open Source, piattaforme per il commercio elettronico utilizzate per la realizzazione e la gestione di siti e servizi di vendita online. Tale vulnerabilità, della quale si evidenzia lo sfruttamento attivo in rete, potrebbe consentire a un attaccante non autenticato di eseguire codice arbitrario sui sistemi interessati.
- Source
- ACN / CSIRT Italia
- Publishing entity
- ACN / CSIRT Italia
- Entity type
- National CSIRT
- Area
- Europe · IT
- Original language
- it · translation not needed
- Publication
- 08/09/2026 10:58
- MITRE ATT&CK
- T1190, T1059
- CVE
- CVE-2026-75650
- Classification
- Critical
- Stated country
- IT
Affected products and versions
The collector will check NVD and the available official vendor advisories.
Action indicated by the source
Verificare con priorita esposizione e versioni interessate; applicare le mitigazioni indicate da ACN / CSIRT Italia.