Alert GCSA-26168 - Adobe Security Bulletin - agosto 2026
-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26168 data: 12 agosto 2026 titolo: Adobe Security Bulletin - agosto 2026 ****************************************************************** :: Descrizione del problema Adobe ha rilasciato i seguenti aggiornamenti di sicurezza con i quali risolve 51 vulnerabilita', delle quali 33 di livello "critico". APSB26-90 Security update per Adobe ColdFusion APSB26-92 Security update per Adobe Commerce APSB26-94 Security update per Adobe Lightroom Classic APSB26-111 Security update per Adobe CAI Content Credentials APSB26-123 Security update per Adobe Campaign Classic Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Adobe ColdFusion 2025 2025.0.11 e versioni precedenti Adobe ColdFusion 2023 2023.0.22 e versioni precedenti Adobe Commerce 2.4.9-2026-jul e versioni precedenti Adobe Commerce B2B 1.5.3-2026-jul e versioni precedenti Magento Open Source 2.4.9-2026-jul e versioni precedenti Adobe Lightroom Classic 15.4 e versioni precedenti Content Credentials Rust SDK c2pa-v0.90.5 e versioni precedenti C2PA Tool c2patool-v0.27.5 e versioni precedenti Content Credentials JS SDK @contentauth/c2pa-web@0.12.0 e versioni precedenti Adobe Campaign Classic ACC v7: 7.4.3 build 9399 e versioni precedenti :: Impatto Esecuzione remota di codice arbitrario (RCE) Rivelazione di informazioni (ID) Denial of Service (DoS) Acquisizione di privilegi piu' elevati (EoP) Bypass delle funzionalita' di sicurezza (SFB) Cross-site Scripting (XSS) Attacco all'integrita' dei dati (Data Manipulation) :: Soluzioni Aggiornare i prodotti software alle versioni piu' recenti. :: Riferimenti Adobe Security Bulletins e Advisories https://helpx.adobe.com/security/Home.html https://helpx.adobe.com/security.html/security/security-bulletin.html https://helpx.adobe.com/security/products/coldfusion/apsb26-90.html https://helpx.adobe.com/security/products/magento/apsb26-92.html https://helpx.adobe.com/security/products/lightroom/apsb26-94.html https://helpx.adobe.com/security/products/content-authenticity-sdk/apsb26-111.html https://helpx.adobe.com/security/products/campaign/apsb26-123.html The Hacker News https://thehackernews.com/2026/08/adobe-patches-three-cvss-100-coldfusion.html Mitre CVE I riferimenti CVE sono disponibili nell'advisory originale. GARR CERT Security Alert - subscribe/unsubscribe: http://www.cert.garr.it/alert/ricevi-gli-alert-di-cert -----BEGIN PGP SIGNATURE----- iF0EAREIAB0WIQTGpdiR5MqstacBGHbBnEyTZRJgQgUCanxtXwAKCRDBnEyTZRJg QhPeAJ9qWa+0S1C0xgMOxSRYSqTDEZOWvACgiySOXum24f9YQWtr0KJvLATvAgo= =nIYK -----END PGP SIGNATURE-----