#adobe
-
StyleSmuggler: непропатченная 0-day в Magento уже используется для взлома магазинов
Нидерландская компания Sansec сообщила о критической уязвимости в Magento Open Source и Adobe Commerce, которая позволяет выполнять код на сервере без авторизации. Атаки идут прямо сейчас, а патча от Adobe ещё нет.
-
Хакеры атакуют критическую уязвимость Adobe Commerce для угона аккаунтов покупателей
Обнаружены попытки эксплуатации уязвимости CVE-2026-71362 в платформах Adobe Commerce и Magento, позволяющей без аутентификации захватывать чужие пользовательские сессии.
-
Adobe закрыла уязвимость с максимальным баллом CVSS 10.0 в Campaign Classic
Дефект в маркетинговой платформе Adobe Campaign Classic позволяет выполнить произвольный код без какого-либо взаимодействия с пользователем. Обновления также устраняют серию критических брешей в Adobe Bridge.
-
Расширение Adobe Acrobat для Chrome открывало доступ к чатам WhatsApp Web
Уязвимость HermeticReader позволяла любому вредоносному сайту читать переписку в WhatsApp Web через расширение Adobe Acrobat — без пароля, cookies и участия пользователя. Adobe уже выпустила исправление.
-
CISA обязала госведомства США устранить критическую уязвимость в Adobe ColdFusion до пятницы
Агентство CISA предписало федеральным ведомствам устранить уязвимость максимальной степени опасности в платформе Adobe ColdFusion, которая уже активно эксплуатируется злоумышленниками.
-
Уязвимость максимальной серьёзности в Adobe ColdFusion уже эксплуатируется
Атакующие используют уязвимость CVE-2026-48282 в Adobe ColdFusion, получившую максимальную оценку серьёзности. Об этом сообщила компания KEVIntel, специализирующаяся на анализе уязвимостей.