🔥 この記事の詳細
2026-09-11 更新
B
今週中

Magento Open SourceおよびAdobe Commerceにおいて、認証不要でリモートコード実行(RCE)が可能な深刻な脆弱性「Style…

脆弱性🌐 英語ソース📰 3記事🌐 3 countries
🇫🇷 France · 🇹🇭 Thailand · 🇺🇸 US
🔢 CVECVE-2026-75650
📅 2026-09-11📰 thaicert
📌 一言でいうと
Magento Open SourceおよびAdobe Commerceにおいて、認証不要でリモートコード実行(RCE)が可能な深刻な脆弱性「Style Smuggler (CVE-2026-75650)」が発見されました。攻撃者はログファイル等にPHPコードを埋め込み、特定のメール通知機能を悪用してそのコードを実行させ、サーバーの制御権を奪取する可能性があります。CVSS v3.1のスコアは10.0と極めて高く、迅速な対応が推奨されます。
🔍該当判定
  • ECサイトの構築に「Magento Open Source」を利用している
  • ECサイトの構築に「Adobe Commerce」を利用している
  • 自社でMagento/Adobe Commerceのサーバーを運用し、最新のセキュリティパッチを適用していない
上記いずれにも該当しない → 静観でOK
該当時の対応
最新のセキュリティパッチを適用し、システムを最新バージョンにアップデートしてください。また、不審なログファイルの変更や、意図しない管理者権限の作成がないか確認することを推奨します。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Magento / Adobe Commerce CVE-2026-75650 対応について

お疲れさまです。MagentoおよびAdobe Commerceの深刻な脆弱性に関する情報共有です。

■ 概要
認証不要でリモートコード実行(RCE)が可能な脆弱性「Style Smuggler」(CVE-2026-75650) が公開されました。CVSS v3.1 スコアは 10.0 と最大値であり、攻撃者がサーバーを完全に制御し、バックドアを設置されるリスクがあります。

■ 影響範囲
- Magento Open Source
- Adobe Commerce

■ 対応手順
1. ベンダーから提供されている最新のセキュリティパッチを適用してください。
2. システムを最新の安定バージョンへアップデートしてください。
3. サーバー上のログファイル等に不審なPHPコードが埋め込まれていないか、整合性チェックを実施してください。

■ 参考情報
- ThaiCERT アドバイザリ
- Adobe/Magento 公式セキュリティアップデート

対応優先度: 高
対応期限: 至急
Subject: [Urgent] Security Update for Magento / Adobe Commerce (CVE-2026-75650)

Dear IT/Security Team,

We are sharing critical information regarding a vulnerability in Magento and Adobe Commerce.

■ Overview
An unauthenticated Remote Code Execution (RCE) vulnerability known as "Style Smuggler" (CVE-2026-75650) has been discovered. With a CVSS v3.1 score of 10.0, this flaw allows attackers to execute arbitrary code and install backdoors to gain full control of the server.

■ Affected Products
- Magento Open Source
- Adobe Commerce

■ Mitigation Steps
1. Apply the latest security patches provided by the vendor immediately.
2. Update the platform to the latest stable version.
3. Inspect system log files for any unauthorized PHP code injections or markers.

■ Reference
- ThaiCERT Advisory
- Adobe/Magento Official Security Updates

Priority: High
Deadline: Immediate