Actualización de seguridad disponible para Adobe Commerce - APSB26-73

El 14 de julio de 2026, Adobe lanzó una actualización de seguridad programada regularmente para Adobe Commerce y Magento Open Source. Esta actualización resuelve vulnerabilidades críticas, importantes y moderadas. El aprovechamiento exitoso de estas vulnerabilidades podría llevar a la ejecución de código arbitrario, la omisión de características de seguridad y la escalación de privilegios. Encontrará más información en el Boletín de seguridad de Adobe (APSB26-73).

Notas:

Para garantizar que la corrección de los problemas enumerados en el Boletín de seguridad de Adobe (APSB26-73) se pueda aplicar lo antes posible, Adobe también ha lanzado un parche aislado que resuelve los problemas en el Boletín de seguridad de Adobe (APSB26-73). Esto permite a los comerciantes aplicar la corrección de forma aislada con menos riesgos de retraso debido a posibles problemas de integración.

Aplique las últimas actualizaciones de seguridad lo antes posible. Si no lo hace, será vulnerable a estos problemas de seguridad y Adobe tendrá medios limitados para ayudar a remediar el problema aún más.

Póngase en contacto con Servicios de soporte técnico si tiene algún problema al aplicar el parche de seguridad o el parche aislado.

Descripción description

Productos y versiones afectados

Adobe Commerce en infraestructura en la nube, Adobe Commerce local y Magento Open Source:

  • 2.4.9
  • 2.4.8-p5 y anteriores
  • 2.4.7-p10 y anteriores
  • 2.4.6-p15 y anteriores
  • 2.4.5-p17 y anteriores
  • 2.4.4-p18 y anteriores

Resolución resolution

Para el software Adobe Commerce en la nube, Adobe Commerce local y Magento Open Source

Nota: Este problema se ha resuelto en la última actualización de parches en la nube. Si se intenta aplicar el parche aislado cuando la corrección ya está en su lugar desde la actualización de los parches en la nube, pueden producirse errores de instalación.

Para ayudar a resolver la vulnerabilidad de los productos y versiones afectados, debe aplicar el parche aislado, según la versión de Adobe Commerce/Magento Open Source.

Detalles de parches aislados

Utilice los siguientes parches aislados adjuntos, según la versión de Adobe Commerce/Magento Open Source:

Nota: Para aplicar un archivo de revisión de seguridad aislada, los comerciantes deben estar en la última versión de revisión de solo seguridad (la última versión -p) para su línea de versión admitida, ya que las correcciones de seguridad aisladas se prueban exclusivamente en esa versión. Consulte la Programación de versiones de parches para obtener más información.

Nota: El archivo ZIP puede incluir un archivo de revisión independiente para cada componente de Adobe Commerce (CE, EE, B2B, PageBuilder, etc.), y algunos componentes pueden tener más de un archivo, cada uno creado para una versión diferente de ese componente.Para cada componente instalado en el entorno, aplique el archivo cuya versión coincida con la versión instalada de ese componente. Después de aplicar, usa la Herramienta de versión de Commerce (ver a continuación) para confirmar que la instalación esté totalmente parcheada.Ejemplo:** Si dispone de Community Edition (CE) en la versión 2.4.6-p15, solo deberá aplicar:* 246p15-2026-07-001-CESi tiene Enterprise Edition (EE) en 2.4.6-p15, debe aplicar:* 246p15-2026-07-001-CE → 246p15-2026-07-001-EESi tiene B2B y está en CE/EE 2.4.6-p15, primero aplicaría los mismos dos archivos:* 246p15-2026-07-001-CE → 246p15-2026-07-001-EEDespués, según la versión B2B instalada, aplique el parche B2B coincidente:* Si en B2B 1.5.2-p5 → aplicar 152p5-2026-07-001-B2B

  1. Ejecute el comando: vendor/bin/magento-patches -n status |grep "27015\|Status"

  2. Debería ver una salida similar a esta, donde VULN-27015 devuelve el estado Aplicado:

    ║ Id    │ Title                                                   │ Category   │ Origin   │ Status      │ Details               ║
    ║ N/A   │ ../m2-hotfixes/VULN-27015-2.4.7_COMPOSER_patch.patch    │ Other      │ Local    │ Applied     │ Patch type: Custom    ║
    ```### <u>Nota</u>:Adobe presenta una nueva herramienta con estas actualizaciones de seguridad:Dado que una versión de seguridad mensual puede incluir varios archivos de revisión, use la **Herramienta de versión de Commerce** que se muestra a continuación para confirmar que la instalación esté totalmente parcheada.**<u>Herramienta de versión de Commerce</u>**: Esta herramienta es para **tanto** Adobe Commerce local como Adobe Commerce en entornos de infraestructura en la nube. Un ejecutable independiente incluido con cada parche de seguridad mensual de Adobe Commerce. Ayuda a los comerciantes a verificar la cobertura de los parches informando sobre qué parches de seguridad mensuales se instalan, cuáles faltan y contra qué CVE está protegida la instalación. Tenga en cuenta que la herramienta Versión de Commerce solo está disponible después de que un comerciante aplique el archivo de revisión **CE** (Community Edition). Tenga en cuenta que los parches de seguridad de Adobe Commerce no son acumulativos y deben aplicarse de forma secuencial. Hay información adicional disponible [aquí](/es/docs/commerce-operations/tools/commerce-version-tool/intro).### Actualizaciones de seguridadActualizaciones de seguridad disponibles para Adobe Commerce:* [Boletín de seguridad de Adobe (APSB26-73)](https://helpx.adobe.com/security/products/magento/apsb26-73.html)
    
recommendation-more-help
experience-cloud-kcs-help-kbarticles