Actualización de seguridad disponible para Adobe Commerce - APSB26-92

El 11 de agosto de 2026, Adobe lanzó una actualización de seguridad programada regularmente para Adobe Commerce y Magento Open Source. Esta actualización resuelve vulnerabilidades críticas e importantes. El aprovechamiento exitoso de estas vulnerabilidades podría llevar a la ejecución de código arbitrario, la omisión de características de seguridad y la escalación de privilegios. Encontrará más información en el Boletín de seguridad de Adobe (APSB26-92).

Notas:

Para garantizar que la corrección de los problemas enumerados en el Boletín de seguridad de Adobe (APSB26-92) se pueda aplicar lo antes posible, Adobe también ha lanzado un parche aislado que resuelve los problemas en el Boletín de seguridad de Adobe (APSB26-92). Esto permite a los comerciantes aplicar la corrección de forma aislada con menos riesgos de retraso debido a posibles problemas de integración.

Aplique las últimas actualizaciones de seguridad lo antes posible. Si no lo hace, será vulnerable a estos problemas de seguridad y Adobe tendrá medios limitados para ayudar a remediar el problema aún más.

Póngase en contacto con Servicios de soporte técnico si tiene algún problema al aplicar el parche de seguridad o el parche aislado.

Descripción description

Productos y versiones afectados

Adobe Commerce en infraestructura en la nube, Adobe Commerce local y Magento Open Source:

  • 2.4.9
  • 2.4.8-p5 y anteriores
  • 2.4.7-p10 y anteriores
  • 2.4.6-p15 y anteriores
  • 2.4.5-p17 y anteriores
  • 2.4.4-p18 y anteriores

Resolución resolution

Para el software Adobe Commerce en la nube, Adobe Commerce local y Magento Open Source

Nota: Este problema se ha resuelto en la última actualización de parches en la nube. Si se intenta aplicar el parche aislado cuando la corrección ya está en su lugar desde la actualización de los parches en la nube, pueden producirse errores de instalación.

Para ayudar a resolver la vulnerabilidad de los productos y versiones afectados, debe aplicar el parche aislado, según la versión de Adobe Commerce/Magento Open Source.

Detalles de parches aislados

Utilice los siguientes parches aislados adjuntos, según la versión de Adobe Commerce/Magento Open Source:

Nota: Para aplicar un archivo de revisión de seguridad aislada, los comerciantes deben estar en la última versión de revisión de solo seguridad (la última versión -p) para su línea de versión admitida, ya que las correcciones de seguridad aisladas se prueban exclusivamente en esa versión. Además, los comerciantes ya deben haber aplicado todos los parches de seguridad aislados mensuales anteriores para su línea de versión, ya que cada parche aislado mensual se basa en los publicados antes de él y debe aplicarse de forma acumulativa, en orden de versión.
Consulte la Programación de versiones de parches para obtener más información.

Nota: El archivo ZIP puede incluir un archivo de revisión independiente para cada componente de Adobe Commerce (CE, EE, B2B, PageBuilder, etc.), y algunos componentes pueden tener más de un archivo, cada uno creado para una versión diferente de ese componente.Para cada componente instalado en el entorno, aplique el archivo cuya versión coincida con la versión instalada de ese componente. Después de aplicar, usa la Herramienta de versión de Commerce (ver a continuación) para confirmar que la instalación esté totalmente parcheada.Nota:** Los parches de agosto de 2026 se basan en los parches de julio de 2026. Antes de aplicar cualquiera de los archivos siguientes, asegúrese de que ya se hayan aplicado los parches correspondientes de julio de 2026 para su versión.Ejemplo: Si tiene Community Edition (CE) en la versión 2.4.6-p15, aplique primero el parche de julio y, a continuación:* 246p15-2026-07-001-CE → 246p15-2026-08-001-CESi tiene Enterprise Edition (EE) en 2.4.6-p15, aplique primero los parches de julio y luego los archivos CE y EE de agosto:* 246p15-2026-07-001-CE → 246p15-2026-07-001-EE → 246p15-2026-08-001-CE → 246p15-2026-08-001-EESi tiene B2B y está en CE/EE 2.4.6-p15, aplique primero los parches CE/EE y B2B de julio, luego los archivos CE y EE de agosto anteriores, seguidos del parche B2B de agosto correspondiente:* Si en B2B 1.5.2-p5 → aplicar 152p5-2026-07-001-B2B → 152p5-2026-08-001-B2B

  1. Si no encuentra la herramienta, aplique el archivo de parches aislados de seguridad de julio de 2026, empezando por el archivo de parches aislados de Community Edition (CE) para su línea de versiones. La CVT se instala en vendor/bin/patch-status.

  2. Ejecute la herramienta desde la raíz del proyecto de Adobe Commerce:

    php vendor/bin/patch-status

  3. Revise el resultado: applied_patches, missing_patches y por CVE vulnerability_status (PROTECTED / VULNERABLE / UNKNOWN). Para obtener información sobre las opciones de comandos y cómo interpretar los resultados, consulte la documentación de la herramienta Commerce Version.Alternativa (solo Adobe Commerce en la nube): Herramienta de parches de calidad (QPT) — Si CVT no está disponible, los comerciantes de infraestructura en la nube pueden comprobar un parche aislado específico con QPT, utilizando el archivo 246p15-2026-07-001-CE.patch como ejemplo:1) Instale la Herramienta Parches de calidad.

  4. Ejecute el comando: vendor/bin/magento-patches -n status |grep "246p15-2026-07-001-CE\|Status"

  5. Debería ver una salida similar a esta, donde el parche devuelve el estado Aplicado:║ Id │ Título │ Categoría │ Origen │ Estado │ Detalles ║║ N/D │ …/m2-hotfixes/246p15-2026-07-001-CE.patch │ Other │ Local │ Aplicado │ Tipo De Parche: Personalizado ║### Actualizaciones de seguridadActualizaciones de seguridad disponibles para Adobe Commerce:* Boletín de seguridad de Adobe (APSB26-92)

recommendation-more-help
experience-cloud-kcs-help-kbarticles