Alerta crítica por CVE-2026-71362
Adobe Commerce y Magento contienen una vulnerabilidad de autorización incorrecta, identificada como CWE-863, que puede permitir acceso elevado a recursos sensibles sin interacción del usuario. El valor enriquecido es CVSS 9.1 (crítica).
CISA agregó la vulnerabilidad a KEV el 24 de septiembre de 2026, confirmando explotación activa. Para organismos FCEB, la fecha límite informada para completar la acción requerida es el 27 de septiembre de 2026.
Impacto
- Acceso no autorizado a recursos sensibles.
- Posible abuso de funciones o privilegios reservados.
- Riesgo para la confidencialidad e integridad de operaciones de comercio electrónico.
- Necesidad de triaje forense por tratarse de una vulnerabilidad explotada activamente.
El uso en ransomware figura como desconocido. Las versiones exactas afectadas y la corrección aplicable deben confirmarse en el boletín oficial APSB26-92 de Adobe.