« Tüm yayınlar

Adobe Commerce/Magento CVE-2026-75650: GraphQL Üzerinden Yetkisiz RCE

Adobe Commerce/Magento'daki CVE-2026-75650 açığı, GraphQL üzerinden yetkisiz uzaktan kod çalıştırma riski taşıyor.

Adobe Commerce ve Magento'da tespit edilen CVE-2026-75650, GraphQL aracılığıyla yetkisiz uzaktan kod çalıştırma (RCE) açığı içeriyor. Saldırgan, bir GraphQL isteğindeki stil parametresini kötüye kullanarak PHP kodunu Magento tarafından üretilen bir içerikte yerleştiriyor. Bu kod, Magento'nun standart e-posta işlemi sırasında sunucu tarafında çalışıyor. CVSS puanı 10.0 olan bu açık, acil olarak ele alınmalı.

Bu sentez, kaynağından yapay zeka tarafından üretildi; insan editör ya da elle onay adımı yoktur. Nasıl çalışıyoruz