प्लेटफ़ॉर्म
adobe
घटक
adobe-commerce
में ठीक किया गया
2.4.5-p15
2.4.6-p13
2.4.7-p8
2.4.8-p3
2.4.9-alpha3
CVE-2026-21293 Adobe Commerce में एक सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) भेद्यता है। यह भेद्यता हमलावरों को अनधिकृत संसाधनों तक पहुँचने की अनुमति दे सकती है, जिससे सुरक्षा सुविधाओं को बाईपास किया जा सकता है। यह भेद्यता Adobe Commerce के संस्करण 2.4.9-alpha3, 2.4.8-p3, 2.4.7-p8, 2.4.6-p13, 2.4.5-p15, 2.4.4-p16 और पुराने संस्करणों को प्रभावित करती है। इस समस्या को ठीक करने के लिए नवीनतम संस्करण में अपडेट करें।
यह SSRF भेद्यता हमलावरों को Adobe Commerce सर्वर के माध्यम से आंतरिक संसाधनों तक पहुँचने की अनुमति देती है जो सामान्य रूप से बाहरी दुनिया के लिए दुर्गम हैं। हमलावर आंतरिक सेवाओं को उजागर कर सकते हैं, संवेदनशील डेटा तक पहुँच सकते हैं, या अन्य आंतरिक प्रणालियों पर हमला करने के लिए सर्वर का उपयोग कर सकते हैं। चूंकि शोषण के लिए उपयोगकर्ता की कोई क्रिया की आवश्यकता नहीं है, इसलिए यह भेद्यता विशेष रूप से खतरनाक है क्योंकि हमलावर बिना किसी उपयोगकर्ता के हस्तक्षेप के इसका फायदा उठा सकते हैं। यह भेद्यता आंतरिक नेटवर्क में आगे बढ़ने और महत्वपूर्ण डेटा को उजागर करने की क्षमता रखती है।
CVE-2026-21293 को अभी तक सक्रिय रूप से शोषण करते हुए नहीं देखा गया है, लेकिन SSRF भेद्यताएँ अक्सर शोषण के लिए लक्षित होती हैं। इस CVE को 2026-03-11 को प्रकाशित किया गया था। सार्वजनिक रूप से उपलब्ध प्रूफ-ऑफ-कॉन्सेप्ट (PoC) अभी तक नहीं हैं, लेकिन भेद्यता की प्रकृति के कारण, शोषण के लिए PoC के उभरने की संभावना है। CISA KEV सूची में इसकी स्थिति अभी तक निर्धारित नहीं है।
Organizations heavily reliant on Adobe Commerce for their e-commerce operations are at significant risk. This includes businesses using older, unsupported versions of Adobe Commerce, as well as those with complex configurations or custom extensions that may exacerbate the vulnerability. Shared hosting environments where multiple tenants share the same server infrastructure are also particularly vulnerable.
• linux / server:
journalctl -u apache2 -f | grep -i "server-side request forgery"• generic web:
curl -I <target_url> | grep -i "server-side request forgery"disclosure
एक्सप्लॉइट स्थिति
EPSS
0.06% (18% शतमक)
CISA SSVC
CVSS वेक्टर
CVE-2026-21293 के लिए प्राथमिक शमन उपाय Adobe Commerce को संस्करण 2.4.9-alpha3 या बाद के संस्करण में अपडेट करना है, जिसमें यह भेद्यता ठीक की गई है। यदि तत्काल अपडेट संभव नहीं है, तो एक वेब एप्लिकेशन फ़ायरवॉल (WAF) को कॉन्फ़िगर करके SSRF हमलों को कम किया जा सकता है जो आंतरिक संसाधनों तक पहुँचने वाले अनुरोधों को ब्लॉक करता है। इसके अतिरिक्त, आंतरिक सेवाओं तक पहुँच को सीमित करने और नेटवर्क विभाजन लागू करने से हमले की सतह को कम किया जा सकता है। अपडेट करने के बाद, यह सुनिश्चित करने के लिए कि भेद्यता ठीक हो गई है, सिस्टम की सुरक्षा स्कैनिंग करें।
Adobe Commerce को नवीनतम उपलब्ध संस्करण में अपडेट करें। अधिक विवरण और विशिष्ट अपडेट निर्देशों के लिए Adobe सुरक्षा बुलेटिन देखें।
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2026-21293 Adobe Commerce में एक सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) भेद्यता है जो हमलावरों को अनधिकृत संसाधनों तक पहुँचने की अनुमति देती है।
यदि आप Adobe Commerce के संस्करण 2.4.4-p16 या पुराने संस्करण का उपयोग कर रहे हैं, तो आप इस भेद्यता से प्रभावित हैं।
CVE-2026-21293 को ठीक करने के लिए Adobe Commerce को संस्करण 2.4.9-alpha3 या बाद के संस्करण में अपडेट करें।
CVE-2026-21293 को अभी तक सक्रिय रूप से शोषण करते हुए नहीं देखा गया है, लेकिन शोषण की संभावना है।
Adobe Commerce के आधिकारिक सलाहकार को Adobe Security Bulletin पर पाया जा सकता है।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।