Adobe Commerce/Magento CVE-2026-75650: GraphQL Üzerinden Yetkisiz RCE
Adobe Commerce/Magento'daki CVE-2026-75650 açığı, GraphQL üzerinden yetkisiz uzaktan kod çalıştırma riski taşıyor.
Adobe Commerce ve Magento'da tespit edilen CVE-2026-75650, GraphQL aracılığıyla yetkisiz uzaktan kod çalıştırma (RCE) açığı içeriyor. Saldırgan, bir GraphQL isteğindeki stil parametresini kötüye kullanarak PHP kodunu Magento tarafından üretilen bir içerikte yerleştiriyor. Bu kod, Magento'nun standart e-posta işlemi sırasında sunucu tarafında çalışıyor. CVSS puanı 10.0 olan bu açık, acil olarak ele alınmalı.
Bu sentez, kaynağından yapay zeka tarafından üretildi; insan editör ya da elle onay adımı yoktur. Nasıl çalışıyoruz