Executive Summary
- Akute Sicherheitslage: CISA hat eine Schwachstelle in Adobe Commerce und Magento in den KEV-Katalog aufgenommen. Die Aufnahme basiert auf Hinweisen auf aktive Ausnutzung.
- Sicherheitsupdate: Adobe weist auf ein kritisches Update für Adobe Commerce und Magento Open Source hin, das eine Zero-Day-Schwachstelle behebt.
- Community-Fundstück: Ein GitHub-Beitrag sammelt unter anderem ein Composer-Metapaket für Sicherheits-Patches für Magento 2 und Adobe Commerce.
Adobe Commerce
Adobe-Commerce-Schwachstelle nach aktiver Ausnutzung in CISA-KEV aufgenommen
25.09.2026
CISA hat eine kritische Schwachstelle, die Adobe Commerce und Magento betrifft, in den KEV-Katalog aufgenommen. Ausschlaggebend waren Hinweise auf aktive Angriffe. Betreiber sollten die Betroffenheit prüfen und verfügbare Sicherheitsmaßnahmen priorisieren.
Kritisches Sicherheitsupdate APSB26-146 für Adobe Commerce
21.09.2026
Adobe informiert über ein kritisches Sicherheitsupdate für Adobe Commerce und Magento Open Source. Das Update behebt eine Zero-Day-Schwachstelle; laut Hinweis wurde es am 7. September veröffentlicht.
Magento Open Source
Magento-2-Sicherheitsressource als Discovery-Kandidat vorgeschlagen
21.09.2026
In einem GitHub-Issue zur Sammlung „awesome-magento2“ wird ein Composer-Metapaket vorgeschlagen, das kritische, gezielte Sicherheits-Patches für Magento 2 und Adobe Commerce automatisch anwendet.
Zusammengestellt von muench.dev