Description
Adobe Commerce is affected by an Improper Neutralization of Special Elements Used in a Template Engine vulnerability that could result in arbitrary code execution in the context of the current user. An attacker could exploit this vulnerability to execute arbitrary code. Exploitation of this issue does not require user interaction. Scope is changed.
CVSS breakdown
CVSS 3.1
Attack Vector
Network
Attack Complexity
Low
Privileges Required
None
User Interaction
None
Scope
Changed
Confidentiality
High
Integrity
High
Availability
High
Affected products
- Adobe / Adobe CommerceHotfix for CVE-2026-7565 – Hotfix for CVE-2026-7565
- Adobe / Adobe Commerce0 – 2.4.9-2026-aug, 2.4.8-2026-aug, 2.4.7-2026-aug, 2.4.6-2026-aug, 2.4.5-2026-aug, 2.4.4-2026-aug
- Adobe / Adobe Commerce B2B0 – 1.5.3-2026-aug, 1.5.2-2026-aug, 1.4.2-2026-aug, 1.3.4-2026-aug, 1.3.3-2026-aug
- Adobe / Adobe Commerce B2BHotfix for CVE-2026-7565 – Hotfix for CVE-2026-7565
- Adobe / commerce2.4.4 – 2.4.4
- Adobe / commerce2.4.4 – 2.4.4
- Adobe / commerce2.4.4 – 2.4.4
- Adobe / commerce2.4.4 – 2.4.4
- Adobe / commerce2.4.4 – 2.4.4
- Adobe / commerce2.4.4 – 2.4.4
- Adobe / commerce2.4.4 – 2.4.4
- Adobe / commerce2.4.4 – 2.4.4
- Adobe / commerce2.4.4 – 2.4.4
- Adobe / commerce2.4.4 – 2.4.4
- Adobe / commerce2.4.4 – 2.4.4
- Adobe / commerce2.4.4 – 2.4.4
- Adobe / commerce2.4.4 – 2.4.4
- Adobe / commerce2.4.4 – 2.4.4
- Adobe / commerce2.4.4 – 2.4.4
- Adobe / commerce2.4.4 – 2.4.4
- Adobe / commerce2.4.4 – 2.4.4
- Adobe / commerce2.4.4 – 2.4.4
- Adobe / commerce2.4.5 – 2.4.5
- Adobe / commerce2.4.5 – 2.4.5
- Adobe / commerce2.4.5 – 2.4.5
- Adobe / commerce2.4.5 – 2.4.5
- Adobe / commerce2.4.5 – 2.4.5
- Adobe / commerce2.4.5 – 2.4.5
- Adobe / commerce2.4.5 – 2.4.5
- Adobe / commerce2.4.5 – 2.4.5
- Adobe / commerce2.4.5 – 2.4.5
- Adobe / commerce2.4.5 – 2.4.5
- Adobe / commerce2.4.5 – 2.4.5
- Adobe / commerce2.4.5 – 2.4.5
- Adobe / commerce2.4.5 – 2.4.5
- Adobe / commerce2.4.5 – 2.4.5
- Adobe / commerce2.4.5 – 2.4.5
- Adobe / commerce2.4.5 – 2.4.5
- Adobe / commerce2.4.5 – 2.4.5
- Adobe / commerce2.4.5 – 2.4.5
- Adobe / commerce2.4.6 – 2.4.6
- Adobe / commerce2.4.6 – 2.4.6
- Adobe / commerce2.4.6 – 2.4.6
- Adobe / commerce2.4.6 – 2.4.6
- Adobe / commerce2.4.6 – 2.4.6
- Adobe / commerce2.4.6 – 2.4.6
- Adobe / commerce2.4.6 – 2.4.6
- Adobe / commerce2.4.6 – 2.4.6
- Adobe / commerce2.4.6 – 2.4.6
- Adobe / commerce2.4.6 – 2.4.6
- Adobe / commerce2.4.6 – 2.4.6
- Adobe / commerce2.4.6 – 2.4.6
- Adobe / commerce2.4.6 – 2.4.6
- Adobe / commerce2.4.6 – 2.4.6
- Adobe / commerce2.4.6 – 2.4.6
- Adobe / commerce2.4.6 – 2.4.6
- Adobe / commerce2.4.7 – 2.4.7
- Adobe / commerce2.4.7 – 2.4.7
- Adobe / commerce2.4.7 – 2.4.7
- Adobe / commerce2.4.7 – 2.4.7
- Adobe / commerce2.4.7 – 2.4.7
- Adobe / commerce2.4.7 – 2.4.7
- Adobe / commerce2.4.7 – 2.4.7
- Adobe / commerce2.4.7 – 2.4.7
- Adobe / commerce2.4.7 – 2.4.7
- Adobe / commerce2.4.7 – 2.4.7
- Adobe / commerce2.4.7 – 2.4.7
- Adobe / commerce2.4.7 – 2.4.7
- Adobe / commerce2.4.7 – 2.4.7
- Adobe / commerce2.4.7 – 2.4.7
- Adobe / commerce2.4.8 – 2.4.8
- Adobe / commerce2.4.8 – 2.4.8
- Adobe / commerce2.4.8 – 2.4.8
- Adobe / commerce2.4.8 – 2.4.8
- Adobe / commerce2.4.8 – 2.4.8
- Adobe / commerce2.4.8 – 2.4.8
- Adobe / commerce2.4.8 – 2.4.8
- Adobe / commerce2.4.8 – 2.4.8
- Adobe / commerce2.4.9 – 2.4.9
- Adobe / commerce2.4.9 – 2.4.9
- Adobe / commerce2.4.9 – 2.4.9
- Adobe / commerce2.4.9 – 2.4.9
- Adobe / commerce2.4.9 – 2.4.9
- Adobe / commerce2.4.4
- Adobe / commerce2.4.4 – 2.4.4
- Adobe / commerce_b2b1.3.4 – 1.3.4
- Adobe / commerce_b2b1.3.3 – 1.3.3
- Adobe / commerce_b2b1.3.3 – 1.3.3
- Adobe / commerce_b2b1.3.3 – 1.3.3
- Adobe / commerce_b2b1.3.3 – 1.3.3
- Adobe / commerce_b2b1.3.3 – 1.3.3
- Adobe / commerce_b2b1.3.3 – 1.3.3
- Adobe / commerce_b2b1.3.3 – 1.3.3
- Adobe / commerce_b2b1.3.4 – 1.3.4
- Adobe / commerce_b2b1.3.4 – 1.3.4
- Adobe / commerce_b2b1.3.4 – 1.3.4
- Adobe / commerce_b2b1.3.4 – 1.3.4
- Adobe / commerce_b2b1.3.4 – 1.3.4
- Adobe / commerce_b2b1.3.4 – 1.3.4
- Adobe / commerce_b2b1.3.4 – 1.3.4
- Adobe / commerce_b2b1.3.4 – 1.3.4
- Adobe / commerce_b2b1.3.4 – 1.3.4
- Adobe / commerce_b2b1.3.4 – 1.3.4
- Adobe / commerce_b2b1.3.4 – 1.3.4
- Adobe / commerce_b2b1.3.4 – 1.3.4
- Adobe / commerce_b2b1.3.4 – 1.3.4
- Adobe / commerce_b2b1.3.4 – 1.3.4
- Adobe / commerce_b2b1.3.4 – 1.3.4
- Adobe / commerce_b2b1.3.4 – 1.3.4
- Adobe / commerce_b2b1.3.4 – 1.3.4
- Adobe / commerce_b2b1.4.2 – 1.4.2
- Adobe / commerce_b2b1.4.2 – 1.4.2
- Adobe / commerce_b2b1.4.2 – 1.4.2
- Adobe / commerce_b2b1.4.2 – 1.4.2
- Adobe / commerce_b2b1.4.2 – 1.4.2
- Adobe / commerce_b2b1.4.2 – 1.4.2
- Adobe / commerce_b2b1.4.2 – 1.4.2
- Adobe / commerce_b2b1.4.2 – 1.4.2
- Adobe / commerce_b2b1.4.2 – 1.4.2
- Adobe / commerce_b2b1.4.2 – 1.4.2
- Adobe / commerce_b2b1.4.2 – 1.4.2
- Adobe / commerce_b2b1.5.2 – 1.5.2
- Adobe / commerce_b2b1.5.2 – 1.5.2
- Adobe / commerce_b2b1.5.2 – 1.5.2
- Adobe / commerce_b2b1.5.2 – 1.5.2
- Adobe / commerce_b2b1.5.2 – 1.5.2
- Adobe / commerce_b2b1.5.2 – 1.5.2
- Adobe / commerce_b2b1.5.3 – 1.5.3
- Adobe / commerce_b2b1.5.3 – 1.5.3
- Adobe / commerce_b2b1.5.3 – 1.5.3
- Adobe / commerce_b2b1.5.3 – 1.5.3
- Adobe / commerce_b2b1.5.3 – 1.5.3
- Adobe / commerce_b2b1.3.3
- Adobe / commerce_b2b1.3.3 – 1.3.3
- Adobe / commerce_b2b1.3.3 – 1.3.3
- Adobe / commerce_b2b1.3.3 – 1.3.3
- Adobe / commerce_b2b1.3.3 – 1.3.3
- Adobe / commerce_b2b1.3.3 – 1.3.3
- Adobe / commerce_b2b1.3.3 – 1.3.3
- Adobe / commerce_b2b1.3.3 – 1.3.3
- Adobe / commerce_b2b1.3.3 – 1.3.3
- Adobe / commerce_b2b1.3.3 – 1.3.3
- Adobe / commerce_b2b1.3.3 – 1.3.3
- Adobe / commerce_b2b1.3.3 – 1.3.3
- Adobe / commerce_b2b1.3.3 – 1.3.3
- Adobe / Magento2.4.7 – 2.4.7
- Adobe / Magento2.4.7 – 2.4.7
- Adobe / Magento2.4.7 – 2.4.7
- Adobe / Magento2.4.8 – 2.4.8
- Adobe / Magento2.4.8 – 2.4.8
- Adobe / Magento2.4.8 – 2.4.8
- Adobe / Magento2.4.8 – 2.4.8
- Adobe / Magento2.4.8 – 2.4.8
- Adobe / Magento2.4.8 – 2.4.8
- Adobe / Magento2.4.8 – 2.4.8
- Adobe / Magento2.4.8 – 2.4.8
- Adobe / Magento2.4.9 – 2.4.9
- Adobe / Magento2.4.9 – 2.4.9
- Adobe / Magento2.4.9 – 2.4.9
- Adobe / Magento2.4.9 – 2.4.9
- Adobe / Magento2.4.9 – 2.4.9
- Adobe / Magento2.4.6
- Adobe / Magento2.4.6 – 2.4.6
- Adobe / Magento2.4.6 – 2.4.6
- Adobe / Magento2.4.6 – 2.4.6
- Adobe / Magento2.4.6 – 2.4.6
- Adobe / Magento2.4.6 – 2.4.6
- Adobe / Magento2.4.6 – 2.4.6
- Adobe / Magento2.4.6 – 2.4.6
- Adobe / Magento2.4.6 – 2.4.6
- Adobe / Magento2.4.6 – 2.4.6
- Adobe / Magento2.4.6 – 2.4.6
- Adobe / Magento2.4.6 – 2.4.6
- Adobe / Magento2.4.6 – 2.4.6
- Adobe / Magento2.4.6 – 2.4.6
- Adobe / Magento2.4.6 – 2.4.6
- Adobe / Magento2.4.6 – 2.4.6
- Adobe / Magento2.4.7 – 2.4.7
- Adobe / Magento2.4.7 – 2.4.7
- Adobe / Magento2.4.6 – 2.4.6
- Adobe / Magento2.4.7 – 2.4.7
- Adobe / Magento2.4.7 – 2.4.7
- Adobe / Magento2.4.7 – 2.4.7
- Adobe / Magento2.4.7 – 2.4.7
- Adobe / Magento2.4.7 – 2.4.7
- Adobe / Magento2.4.7 – 2.4.7
- Adobe / Magento2.4.7 – 2.4.7
- Adobe / Magento2.4.7 – 2.4.7
- Adobe / Magento2.4.7 – 2.4.7
- Adobe / Magento Open Source0 – 2.4.9-2026-aug, 2.4.8-2026-aug, 2.4.7-2026-aug, 2.4.6-2026-aug
- Adobe / Magento Open SourceHotfix for CVE-2026-7565 – Hotfix for CVE-2026-7565
News coverage
- Adobe fixes critical Magento zero-day exploited to backdoor serversBleepingComputer · 12d ago
- Adobe Patches Magento Zero-Day Exploited to Deploy Rust Backdoor and PHP Web ShellThe Hacker News · 13d ago
References
Updated 9m ago · 8 sources