Veille réglementaire
Vulnérabilité critique dans Adobe Commerce : exécution de code à distance
ANSSI / CERT-FR — Alertes & avis · 08/09/2026
Le CERT-FR alerte sur une vulnérabilité critique identifiée dans les solutions Adobe Commerce, Magento Open Source et les environnements B2B non corrigés. Cette faille, référencée CVE-2026-75650, expose les systèmes à une exécution de code arbitraire à distance, compromettant ainsi leur intégrité et leur disponibilité.
Origine et impact de la vulnérabilité
Selon l’avis du CERT-FR, la vulnérabilité résulte d’une gestion insuffisante des entrées utilisateur dans les composants logiciels concernés. Adobe confirme que cette faille est actuellement exploitée par des acteurs malveillants, ce qui en fait une menace prioritaire pour les organisations utilisant ces plateformes.
Systèmes concernés et mesures correctives
Les environnements suivants sont impactés :
- Adobe Commerce (versions non corrigées)
- Magento Open Source (versions non corrigées)
- Solutions B2B d’Adobe sans correctif appliqué
Pour atténuer le risque, Adobe recommande l’application immédiate des correctifs disponibles via son bulletin de sécurité APSB26-146. Les entreprises doivent procéder à une mise à jour urgente de leurs infrastructures pour éviter toute exploitation malveillante.
Recommandations opérationnelles
Les organisations concernées sont invitées à :
- Vérifier la version de leurs solutions Adobe Commerce et Magento Open Source
- Appliquer sans délai les correctifs publiés par l’éditeur
- Surveiller les activités suspectes sur leurs environnements exposés
- Sensibiliser les équipes techniques aux risques liés à cette faille
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.