GRACES.community
← Média

Veille réglementaire

Vulnérabilité critique dans Adobe Commerce : exécution de code à distance

ANSSI / CERT-FR — Alertes & avis · 08/09/2026

Le CERT-FR alerte sur une vulnérabilité critique identifiée dans les solutions Adobe Commerce, Magento Open Source et les environnements B2B non corrigés. Cette faille, référencée CVE-2026-75650, expose les systèmes à une exécution de code arbitraire à distance, compromettant ainsi leur intégrité et leur disponibilité.

Origine et impact de la vulnérabilité

Selon l’avis du CERT-FR, la vulnérabilité résulte d’une gestion insuffisante des entrées utilisateur dans les composants logiciels concernés. Adobe confirme que cette faille est actuellement exploitée par des acteurs malveillants, ce qui en fait une menace prioritaire pour les organisations utilisant ces plateformes.

Systèmes concernés et mesures correctives

Les environnements suivants sont impactés :

  • Adobe Commerce (versions non corrigées)
  • Magento Open Source (versions non corrigées)
  • Solutions B2B d’Adobe sans correctif appliqué

Pour atténuer le risque, Adobe recommande l’application immédiate des correctifs disponibles via son bulletin de sécurité APSB26-146. Les entreprises doivent procéder à une mise à jour urgente de leurs infrastructures pour éviter toute exploitation malveillante.

Recommandations opérationnelles

Les organisations concernées sont invitées à :

  • Vérifier la version de leurs solutions Adobe Commerce et Magento Open Source
  • Appliquer sans délai les correctifs publiés par l’éditeur
  • Surveiller les activités suspectes sur leurs environnements exposés
  • Sensibiliser les équipes techniques aux risques liés à cette faille

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Facturation électronique : implications du RGPD pour les données personnellesRèglement CRA : obligations et responsabilités des distributeurs dans la chaîne de conformitéPiratage de comptes en ligne : une menace persistante et croissante en 2025Phishing en 2025 : une menace persistante, massive et en constante évolution

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres