Actualización de seguridad disponible para Adobe Commerce - APSB26-92
El 11 de agosto de 2026, Adobe lanzó una actualización de seguridad programada regularmente para Adobe Commerce y Magento Open Source. Esta actualización resuelve vulnerabilidades críticas e importantes. El aprovechamiento exitoso de estas vulnerabilidades podría llevar a la ejecución de código arbitrario, la omisión de características de seguridad y la escalación de privilegios. Encontrará más información en el Boletín de seguridad de Adobe (APSB26-92).
Notas:
Para garantizar que la corrección de los problemas enumerados en el Boletín de seguridad de Adobe (APSB26-92) se pueda aplicar lo antes posible, Adobe también ha lanzado un parche aislado que resuelve los problemas en el Boletín de seguridad de Adobe (APSB26-92). Esto permite a los comerciantes aplicar la corrección de forma aislada con menos riesgos de retraso debido a posibles problemas de integración.
Aplique las últimas actualizaciones de seguridad lo antes posible. Si no lo hace, será vulnerable a estos problemas de seguridad y Adobe tendrá medios limitados para ayudar a remediar el problema aún más.
Póngase en contacto con Servicios de soporte técnico si tiene algún problema al aplicar el parche de seguridad o el parche aislado.
Descripción description
Productos y versiones afectados
Adobe Commerce en infraestructura en la nube, Adobe Commerce local y Magento Open Source:
- 2.4.9
- 2.4.8-p5 y anteriores
- 2.4.7-p10 y anteriores
- 2.4.6-p15 y anteriores
- 2.4.5-p17 y anteriores
- 2.4.4-p18 y anteriores
Resolución resolution
Para el software Adobe Commerce en la nube, Adobe Commerce local y Magento Open Source
Nota: Este problema se ha resuelto en la última actualización de parches en la nube. Si se intenta aplicar el parche aislado cuando la corrección ya está en su lugar desde la actualización de los parches en la nube, pueden producirse errores de instalación.
Para ayudar a resolver la vulnerabilidad de los productos y versiones afectados, debe aplicar el parche aislado, según la versión de Adobe Commerce/Magento Open Source.
Detalles de parches aislados
Utilice los siguientes parches aislados adjuntos, según la versión de Adobe Commerce/Magento Open Source:
Nota: Para aplicar un archivo de revisión de seguridad aislada, los comerciantes deben estar en la última versión de revisión de solo seguridad (la última versión -p) para su línea de versión admitida, ya que las correcciones de seguridad aisladas se prueban exclusivamente en esa versión. Además, los comerciantes ya deben haber aplicado todos los parches de seguridad aislados mensuales anteriores para su línea de versión, ya que cada parche aislado mensual se basa en los publicados antes de él y debe aplicarse de forma acumulativa, en orden de versión.
Consulte la Programación de versiones de parches para obtener más información.
Nota: El archivo ZIP puede incluir un archivo de revisión independiente para cada componente de Adobe Commerce (CE, EE, B2B, PageBuilder, etc.), y algunos componentes pueden tener más de un archivo, cada uno creado para una versión diferente de ese componente.Para cada componente instalado en el entorno, aplique el archivo cuya versión coincida con la versión instalada de ese componente. Después de aplicar, usa la Herramienta de versión de Commerce (ver a continuación) para confirmar que la instalación esté totalmente parcheada.Nota:** Los parches de agosto de 2026 se basan en los parches de julio de 2026. Antes de aplicar cualquiera de los archivos siguientes, asegúrese de que ya se hayan aplicado los parches correspondientes de julio de 2026 para su versión.Ejemplo: Si tiene Community Edition (CE) en la versión 2.4.6-p15, aplique primero el parche de julio y, a continuación:* 246p15-2026-07-001-CE → 246p15-2026-08-001-CESi tiene Enterprise Edition (EE) en 2.4.6-p15, aplique primero los parches de julio y luego los archivos CE y EE de agosto:* 246p15-2026-07-001-CE → 246p15-2026-07-001-EE → 246p15-2026-08-001-CE → 246p15-2026-08-001-EESi tiene B2B y está en CE/EE 2.4.6-p15, aplique primero los parches CE/EE y B2B de julio, luego los archivos CE y EE de agosto anteriores, seguidos del parche B2B de agosto correspondiente:* Si en B2B 1.5.2-p5 → aplicar 152p5-2026-07-001-B2B → 152p5-2026-08-001-B2B
-
Si en B2B 1.4.2-p10 → aplicar 142p10-2026-07-001-B2B → 142p10-2026-08-001-B2B#### Descargar parches aisladosNotas* Abra Source; los clientes solo pueden descargar parches para la versión 2.4.6 o posterior.
-
Los clientes de Adobe Commerce con versión 2.4.5 o anterior deben introducir sus claves de compositor para descargar parches anteriores.##### Para la versión 2.4.9**Nota:Este parche aislado se aplica a la versión 2.4.9. Antes de aplicar el parche aislado de agosto de 2026, asegúrese de que ya se haya aplicado el parche aislado correspondiente de julio de 2026.* 2-4-9-aug-2026.zip##### Para la versión 2.4.8-p5Nota:Este parche aislado solo se aplica a la versión 2.4.8-p5 después de que se haya aplicado el parche aislado correspondiente de julio de 2026. Si utiliza un nivel de parche anterior en la línea de versión 2.4.8, actualice primero a 2.4.8-p5, aplique el parche aislado correspondiente de julio de 2026 y, a continuación, aplique este parche aislado de agosto de 2026.* 2-4-8-p5-aug-2026.zip##### Para la versión 2.4.7-p10Nota:Este parche aislado solo se aplica a la versión 2.4.7-p10 después de que se haya aplicado el parche aislado correspondiente de julio de 2026. Si utiliza un nivel de parche anterior en la línea de versión 2.4.7, actualice primero a 2.4.7-p10, aplique el parche aislado correspondiente de julio de 2026 y, a continuación, aplique este parche aislado de agosto de 2026.* 2-4-7-p10-aug-2026.zip##### Para la versión 2.4.6-p15Nota:** Este parche aislado solo se aplica a la versión 2.4.6-p15 después de que se haya aplicado el parche aislado correspondiente de julio de 2026. Si utiliza un nivel de parche anterior en la línea de versión 2.4.6, actualice primero a 2.4.6-p15, aplique el parche aislado correspondiente de julio de 2026 y, a continuación, aplique este parche aislado de agosto de 2026.* 2-4-6-p15-aug-2026.zip##### Para la versión 2.4.5-p17**Nota:Este parche aislado solo se aplica a la versión 2.4.5-p17 después de que se haya aplicado el parche aislado correspondiente de julio de 2026. Si utiliza un nivel de parche anterior en la línea de versión 2.4.5, actualice primero a 2.4.5-p17, aplique el parche aislado correspondiente de julio de 2026 y, a continuación, aplique este parche aislado de agosto de 2026.Nota:** Después de hacer clic en el vínculo del archivo de revisión que aparece abajo para 2-4-5-p17-aug-2026.zip en un explorador, los comerciantes verán un cuadro de diálogo emergente, donde deben introducir su clave pública Compositor como nombre de usuario, y su clave privada como contraseña.* 2-4-5-p17-aug-2026.zip##### Para la versión 2.4.4-p18**Nota:Este parche aislado solo se aplica a la versión 2.4.4-p18 después de que se haya aplicado el parche aislado correspondiente de julio de 2026. Si utiliza un nivel de parche anterior en la línea de versión 2.4.4, actualice primero a 2.4.4-p18, aplique el parche aislado correspondiente de julio de 2026 y, a continuación, aplique este parche aislado de agosto de 2026.Nota:** Después de hacer clic en el vínculo del archivo de revisión que aparece abajo para 2-4-4-p18-aug-2026.zip en un explorador, los comerciantes verán un cuadro de diálogo emergente, donde deben introducir su clave pública Compositor como nombre de usuario, y su clave privada como contraseña.* 2-4-4-p18-aug-2026.zip### Cómo aplicar el parche aisladoDescomprima el archivo y es posible que vea más de un archivo de parche. Siga el ejemplo anterior para comprender cómo aplicar estos parches a fin de evitar cualquier posible conflicto de código.
Consulte Cómo aplicar un archivo de parches de seguridad aislado proporcionado por Adobe en nuestra base de conocimiento de asistencia para obtener instrucciones.### Comprobar si se han aplicado los parches de seguridad aisladosDado que una versión de seguridad mensual puede incluir varios archivos de parches aislados y que las correcciones no son acumulativas, utilice uno de los siguientes métodos para confirmar que la instalación está totalmente parcheada.Recomendado: Herramienta de versión de Commerce (CVT): tanto para Adobe Commerce local como para Adobe Commerce en infraestructura en la nubeCVT informa de qué parches de seguridad mensuales se han instalado, cuáles faltan y contra qué CVE está protegida su instalación.Importante: El CVT solo está disponible en el archivo de parches aislados de seguridad de julio de 2026. Si la línea de versión aún no incluye la herramienta, debe aplicar el parche aislado Security Isolated Patch file de julio de 2026 para obtenerlo.Puede comprobar si el archivo de parches aislados de seguridad se aplica siguiendo los pasos siguientes:1) Compruebe si ya está montada la CVT. Desde la raíz del proyecto de Adobe Commerce, ejecute:php vendor/bin/patch-status --versionSi el comando informa de una versión, la herramienta estará presente — Vaya al paso 3.
-
Si no encuentra la herramienta, aplique el archivo de parches aislados de seguridad de julio de 2026, empezando por el archivo de parches aislados de Community Edition (CE) para su línea de versiones. La CVT se instala en
vendor/bin/patch-status. -
Ejecute la herramienta desde la raíz del proyecto de Adobe Commerce:
php vendor/bin/patch-status -
Revise el resultado:
applied_patches,missing_patchesy por CVEvulnerability_status(PROTECTED/VULNERABLE/UNKNOWN). Para obtener información sobre las opciones de comandos y cómo interpretar los resultados, consulte la documentación de la herramienta Commerce Version.Alternativa (solo Adobe Commerce en la nube): Herramienta de parches de calidad (QPT) — Si CVT no está disponible, los comerciantes de infraestructura en la nube pueden comprobar un parche aislado específico con QPT, utilizando el archivo 246p15-2026-07-001-CE.patch como ejemplo:1) Instale la Herramienta Parches de calidad. -
Ejecute el comando:
vendor/bin/magento-patches -n status |grep "246p15-2026-07-001-CE\|Status" -
Debería ver una salida similar a esta, donde el parche devuelve el estado Aplicado:║ Id │ Título │ Categoría │ Origen │ Estado │ Detalles ║║ N/D │ …/m2-hotfixes/246p15-2026-07-001-CE.patch │ Other │ Local │ Aplicado │ Tipo De Parche: Personalizado ║### Actualizaciones de seguridadActualizaciones de seguridad disponibles para Adobe Commerce:* Boletín de seguridad de Adobe (APSB26-92)
- Las últimas actualizaciones de seguridad disponibles para Adobe Commerce### Por qué los parches de seguridad de este mes no están disponibles como paquetes de CompositorComo se describe en la programación oficial de versiones de Adobe Commerce (disponible en Experience League: Programación de versiones), las correcciones de seguridad publicadas el 11 de agosto de , 2026, para las versiones de Adobe Commerce 2.4.9, 2.4.8, 2.4.6, 2.4.5 y 2.4.4 se clasificaron como Icorrecciones de seguridad aisladas.Para este tipo de versión, Adobe proporciona las correcciones como Solo archivos de parche aislados, y los paquetes de Compositor no se publican junto a ellos. Esto es intencional: Los parches aislados están diseñados para proporcionar a los comerciantes una forma rápida y ligera de aplicar correcciones de seguridad críticas sin necesidad de pasar por un ciclo de actualización completo basado en Compositor, que puede tardar más y puede implicar una resolución de dependencia adicional.**Para comerciantes con infraestructura de Adobe Commerce en la nube:Estos parches de seguridad también se pueden aplicar directamente a través de Magento Cloud Patches.Puede encontrar los detalles relevantes aquí: Parches de nube - Notas de la versión. Esto proporciona a los comerciantes en la nube una ruta optimizada para mantenerse al día sin administrar manualmente el archivo de parches aislado.