Actualización de seguridad disponible para Adobe Commerce - APSB26-73
El 14 de julio de 2026, Adobe lanzó una actualización de seguridad programada regularmente para Adobe Commerce y Magento Open Source. Esta actualización resuelve vulnerabilidades críticas, importantes y moderadas. El aprovechamiento exitoso de estas vulnerabilidades podría llevar a la ejecución de código arbitrario, la omisión de características de seguridad y la escalación de privilegios. Encontrará más información en el Boletín de seguridad de Adobe (APSB26-73).
Notas:
Para garantizar que la corrección de los problemas enumerados en el Boletín de seguridad de Adobe (APSB26-73) se pueda aplicar lo antes posible, Adobe también ha lanzado un parche aislado que resuelve los problemas en el Boletín de seguridad de Adobe (APSB26-73). Esto permite a los comerciantes aplicar la corrección de forma aislada con menos riesgos de retraso debido a posibles problemas de integración.
Aplique las últimas actualizaciones de seguridad lo antes posible. Si no lo hace, será vulnerable a estos problemas de seguridad y Adobe tendrá medios limitados para ayudar a remediar el problema aún más.
Póngase en contacto con Servicios de soporte técnico si tiene algún problema al aplicar el parche de seguridad o el parche aislado.
Descripción description
Productos y versiones afectados
Adobe Commerce en infraestructura en la nube, Adobe Commerce local y Magento Open Source:
- 2.4.9
- 2.4.8-p5 y anteriores
- 2.4.7-p10 y anteriores
- 2.4.6-p15 y anteriores
- 2.4.5-p17 y anteriores
- 2.4.4-p18 y anteriores
Resolución resolution
Para el software Adobe Commerce en la nube, Adobe Commerce local y Magento Open Source
Nota: Este problema se ha resuelto en la última actualización de parches en la nube. Si se intenta aplicar el parche aislado cuando la corrección ya está en su lugar desde la actualización de los parches en la nube, pueden producirse errores de instalación.
Para ayudar a resolver la vulnerabilidad de los productos y versiones afectados, debe aplicar el parche aislado, según la versión de Adobe Commerce/Magento Open Source.
Detalles de parches aislados
Utilice los siguientes parches aislados adjuntos, según la versión de Adobe Commerce/Magento Open Source:
Nota: Para aplicar un archivo de revisión de seguridad aislada, los comerciantes deben estar en la última versión de revisión de solo seguridad (la última versión -p) para su línea de versión admitida, ya que las correcciones de seguridad aisladas se prueban exclusivamente en esa versión. Consulte la Programación de versiones de parches para obtener más información.
Nota: El archivo ZIP puede incluir un archivo de revisión independiente para cada componente de Adobe Commerce (CE, EE, B2B, PageBuilder, etc.), y algunos componentes pueden tener más de un archivo, cada uno creado para una versión diferente de ese componente.Para cada componente instalado en el entorno, aplique el archivo cuya versión coincida con la versión instalada de ese componente. Después de aplicar, usa la Herramienta de versión de Commerce (ver a continuación) para confirmar que la instalación esté totalmente parcheada.Ejemplo:** Si dispone de Community Edition (CE) en la versión 2.4.6-p15, solo deberá aplicar:* 246p15-2026-07-001-CESi tiene Enterprise Edition (EE) en 2.4.6-p15, debe aplicar:* 246p15-2026-07-001-CE → 246p15-2026-07-001-EESi tiene B2B y está en CE/EE 2.4.6-p15, primero aplicaría los mismos dos archivos:* 246p15-2026-07-001-CE → 246p15-2026-07-001-EEDespués, según la versión B2B instalada, aplique el parche B2B coincidente:* Si en B2B 1.5.2-p5 → aplicar 152p5-2026-07-001-B2B
- Si en B2B 1.4.2-p10 → aplicar 142p10-2026-07-001-B2B#### Descargar parches aisladosNotas* Abra Source; los clientes solo pueden descargar parches para la versión 2.4.6 o posterior.
- Los clientes de Adobe Commerce con versión 2.4.5 o anterior deben introducir sus claves de compositor para descargar parches anteriores.##### Para la versión 2.4.9* 2-4-9-jul-2026.zip##### Para la versión 2.4.8-p5**Nota:** Esta revisión aislada sólo se aplica a 2.4.8-p5. Si está en un nivel de parche anterior en esta línea, primero actualice a 2.4.8-p5, luego aplique este parche aislado.* 2-4-8-p5-jul-2026.zip##### Para la versión 2.4.7-p10**Nota:** Esta revisión aislada se aplica solamente a 2.4.7-p10. Si está en un nivel de parche anterior en esta línea, primero actualice a 2.4.7-p10 y luego aplique este parche aislado.* 2-4-7-p10-jul-2026.zip##### Para la versión 2.4.6-p15**Nota:** Esta revisión aislada se aplica solamente a 2.4.6-p15. Si se encuentra en un nivel de parche anterior en esta línea (por ejemplo, 2.4.6-p14 o anterior), actualice primero a 2.4.6-p15 y luego aplique este parche aislado.* 2-4-6-p15-jul-2026.zip##### Para la versión 2.4.5-p17**Nota:** Esta revisión aislada se aplica solamente a 2.4.5-p17. Si está en un nivel de parche anterior en esta línea, primero actualice a 2.4.5-p17 y luego aplique este parche aislado.Nota: Después de hacer clic en el vínculo del archivo de revisión para 2.4.5-p17 en un explorador, los comerciantes verán un cuadro de diálogo emergente, en el que deben escribir su clave pública del Compositor como nombre de usuario, y su clave privada como contraseña.* 2-4-5-p17-jul-2026.zip##### Para la versión 2.4.4-p18**Nota:** Esta revisión aislada se aplica solamente a 2.4.4-p18. Si está en un nivel de parche anterior en esta línea, primero actualice a 2.4.4-p18 y luego aplique este parche aislado.Nota: Después de hacer clic en el vínculo del archivo de revisión que aparece abajo para 2.4.4-p18 en un explorador, los comerciantes verán un cuadro de diálogo emergente, en el que deben introducir su clave pública del Compositor como nombre de usuario, y su clave privada como contraseña.* 2-4-4-p18-jul-2026.zip### Cómo aplicar el parche aisladoDescomprima el archivo y vea Cómo aplicar un parche del compositor proporcionado por Adobe en nuestra base de conocimiento de asistencia para obtener instrucciones.### Solo para comerciantes de Adobe Commerce en la nube: cómo saber si se han aplicado los parches aisladosTeniendo en cuenta que no es posible comprobar fácilmente si el problema se ha corregido, es posible que desee comprobar si el parche aislado se ha aplicado correctamente.Para ello, siga los siguientes pasos y use el archivo
VULN-27015-2.4.7_COMPOSER.patchcomo ejemplo:1) Instalar la herramienta Parches de calidad.
-
Ejecute el comando:
vendor/bin/magento-patches -n status |grep "27015\|Status" -
Debería ver una salida similar a esta, donde VULN-27015 devuelve el estado Aplicado:
║ Id │ Title │ Category │ Origin │ Status │ Details ║ ║ N/A │ ../m2-hotfixes/VULN-27015-2.4.7_COMPOSER_patch.patch │ Other │ Local │ Applied │ Patch type: Custom ║ ```### <u>Nota</u>:Adobe presenta una nueva herramienta con estas actualizaciones de seguridad:Dado que una versión de seguridad mensual puede incluir varios archivos de revisión, use la **Herramienta de versión de Commerce** que se muestra a continuación para confirmar que la instalación esté totalmente parcheada.**<u>Herramienta de versión de Commerce</u>**: Esta herramienta es para **tanto** Adobe Commerce local como Adobe Commerce en entornos de infraestructura en la nube. Un ejecutable independiente incluido con cada parche de seguridad mensual de Adobe Commerce. Ayuda a los comerciantes a verificar la cobertura de los parches informando sobre qué parches de seguridad mensuales se instalan, cuáles faltan y contra qué CVE está protegida la instalación. Tenga en cuenta que la herramienta Versión de Commerce solo está disponible después de que un comerciante aplique el archivo de revisión **CE** (Community Edition). Tenga en cuenta que los parches de seguridad de Adobe Commerce no son acumulativos y deben aplicarse de forma secuencial. Hay información adicional disponible [aquí](/es/docs/commerce-operations/tools/commerce-version-tool/intro).### Actualizaciones de seguridadActualizaciones de seguridad disponibles para Adobe Commerce:* [Boletín de seguridad de Adobe (APSB26-73)](https://helpx.adobe.com/security/products/magento/apsb26-73.html)
- Las últimas actualizaciones de seguridad disponibles para Adobe Commerce### Por qué los parches de seguridad de este mes no están disponibles como paquetes de composiciónComo se describe en la programación oficial de versiones de Adobe Commerce (disponible en Experience League: Programación de versiones), las correcciones de seguridad publicadas el 14 de julio de 2026 para las versiones de Adobe Commerce 2.4.9, 2.4.8, 2.4.6, 2.4.5 y 2.4.4 se clasificaron como Icorrecciones de seguridad aisladas.Para este tipo de versión, Adobe proporciona las correcciones como Solo archivos de parche aislados, y los paquetes de Compositor no se publican junto a ellos. Esto es intencional: Los parches aislados están diseñados para proporcionar a los comerciantes una forma rápida y ligera de aplicar correcciones de seguridad críticas sin necesidad de pasar por un ciclo de actualización completo basado en Compositor, que puede tardar más y puede implicar una resolución de dependencia adicional.**Para comerciantes con infraestructura de Adobe Commerce en la nube:Estos parches de seguridad también se pueden aplicar directamente a través de Magento Cloud Patches.Puede encontrar los detalles relevantes aquí: Parches de nube - Notas de la versión. Esto proporciona a los comerciantes en la nube una ruta optimizada para mantenerse al día sin administrar manualmente el archivo de parches aislado.