Generación de un informe de estado del parche
Use Commerce Version Tool (CVT) para generar un informe de estado de revisión para una instalación de Adobe Commerce. El informe identifica los parches de seguridad mensuales aplicados, no presentes y desconocidos, y devuelve la salida JSON de forma predeterminada.
Requisitos previos
Antes de ejecutar CVT, confirme lo siguiente:
- La instalación de destino utiliza una versión y una edición de Adobe Commerce compatibles.
composer.lockestá presente y coincide con el entorno que desea inspeccionar.- PHP y el sistema binario
patchestán disponibles. - Puede leer los archivos del proyecto desde el entorno donde ejecuta el comando.
- La herramienta puede escribir en
var/patch_metadata/yvar/log/si desea archivos de caché y entradas de registro de auditoría. - Las credenciales están disponibles a través de
COMPOSER_AUTHoauth.jsonsi se aplican parches con derechos asignados a la instalación.
La herramienta CVT comprueba COMPOSER_AUTH, el proyecto de Adobe Commerce auth.json y el Compositor global auth.json para ver si hay credenciales de revisión con acceso a derechos.
Generación del informe
Desde la raíz del proyecto de Adobe Commerce, ejecute:
php vendor/bin/patch-status
Para comprobar una instalación de Adobe Commerce diferente, use la opción --root:
php vendor/bin/patch-status --root=/path/to/commerce
Opciones de comando
JSON es el formato de salida predeterminado. La salida CSV es compatible con escáneres, tableros e informes de conformidad.
--root=PATH--format=json|csvjson.--no-cache--version, -V--help, -hRevisar la salida JSON y CSV
El siguiente ejemplo muestra la salida JSON predeterminada.
php vendor/bin/patch-status
{
"base_version": "2.4.7-p9",
"installed_components": {
"CE": "2.4.7-p9",
"EE": "2.4.7-p9",
"B2B": "1.5.2-p5"
},
"applied_patches": [
"247p9-2026-05-001-CE",
"247p9-2026-05-001-EE"
],
"missing_patches": [
"247p9-2026-06-001-CE",
"247p9-2026-06-001-EE"
],
"unknown_patches": [],
"vulnerability_status": {
"CVE-2026-12354": { "status": "PROTECTED" },
"CVE-2026-67890": { "status": "VULNERABLE" }
},
"registry_source": "remote",
"warnings": []
}
Para generar la salida CSV, utilice la opción --format=csv:
php vendor/bin/patch-status --format=csv
La salida CSV produce una fila por CVE y es adecuada para hojas de cálculo, escáneres, tableros y herramientas de conformidad.
Comprender los resultados del informe
Revise los parches que faltan y los desconocidos antes de realizar notificaciones de estado de seguridad.
Valores de estado de parche
El informe de estado del parche agrupa los resultados del parche por los siguientes valores:
Valores de estado de CVE
La salida JSON informa de los valores de estado de CVE en mayúsculas.
PROTECTEDVULNERABLEUNKNOWNNOT_APPLICABLECampos de salida clave
El informe puede incluir la siguiente información:
- Versión base de Adobe Commerce: la versión base instalada detectada de
composer.lock. - Origen del Registro: Indica si los metadatos de revisión proceden de
remote,cacheostale_cache. - Componentes instalados: se detectaron áreas de paquetes de Adobe Commerce en
composer.lock. - Parches aplicados: se detectaron parches de seguridad mensuales en la base de código de Adobe Commerce.
- Parches que faltan - Parches de seguridad mensuales que se aplican pero no se detectan.
- Parches desconocidos - Parches que la herramienta CVT no puede clasificar.
- Estado de vulnerabilidad por CVE: cobertura CVE asignada a estado protegido, vulnerable, no aplicable o desconocido.
- Advertencias: condiciones que podrían afectar a la confiabilidad o integridad del informe.
Registro y caché de parches
El archivo de registro de revisiones contiene los metadatos de las revisiones que utiliza la herramienta CVT para determinar qué revisiones se aplican a una versión instalada. La herramienta utiliza una nueva caché del Registro cuando está disponible, obtiene el Registro remoto cuando es necesario y puede utilizar una caché obsoleta con una advertencia si la red no está disponible. Use --no-cache solo cuando necesite nuevas recuperaciones remotas.