M

Suivez nous

Adobe publie APSB26-92 : patchez votre boutique Magento sans attendre

Adobe a publié un nouveau bulletin de sécurité, APSB26-92, le 11 août 2026 — et si vous gérez une boutique Magento, celui-ci mérite le haut de votre liste. Il fait suite à l’APSB26-73 de juillet et confirme que le rythme ne faiblit pas : les attaquants sondent toujours activement les plateformes e-commerce, et Magento reste une cible de choix à cause des données de paiement qu’il héberge.

Ce qu’il contient

La mise à jour concerne Adobe Commerce et Magento Open Source, versions 2.4.4 à 2.4.9 (et les branches antérieures encore supportées). Adobe classe les vulnérabilités corrigées comme critiques et importantes, et les catégories sont exactement celles qu’on ne veut pas voir sur une boutique en production :

  • Exécution de code arbitraire — le pire cas, où un attaquant exécute son propre code sur votre serveur.
  • Contournement de fonctionnalité de sécurité — passer outre des protections censées le bloquer.
  • Élévation de privilèges — transformer un accès de bas niveau en accès administrateur.

Adobe a publié des correctifs isolés pour chaque branche supportée (2.4.4, 2.4.5, 2.4.6, 2.4.7, 2.4.8 et 2.4.9) : pas besoin d’une montée de version complète pour colmater les failles, il suffit d’appliquer le hotfix correspondant à votre version actuelle.

Pourquoi ça compte

Les patchs de sécurité Magento ne sont pas de la maintenance optionnelle. Les boutiques non corrigées se font scanner et exploiter dans les jours qui suivent la publication d’un bulletin, car le correctif lui-même indique aux attaquants exactement où chercher. Une seule faille d’exécution de code peut signifier du vol de cartes bancaires (Magecart), une vitrine défigurée, ou un dump complet de la base — et avec ça, une notification de violation à vos clients et une très mauvaise semaine.

Ce qu’il faut faire

Agissez vite :

  1. Vérifiez votre version avec bin/magento --version.
  2. Récupérez le correctif correspondant à votre branche sur le bulletin de sécurité Adobe et appliquez-le d’abord en environnement de préproduction.
  3. Testez le tunnel de commande, la connexion admin et vos modules custom — les correctifs isolés sont chirurgicaux, mais on vérifie toujours.
  4. Déployez en production et videz les caches (bin/magento cache:flush).
  5. Si vous avez plusieurs niveaux de patch de retard, planifiez une vraie mise à niveau — plus vous dérivez, plus chaque saut devient difficile.

En résumé : APSB26-92, c’est un « à faire cette semaine », pas un « au prochain sprint ». Patchez, testez, déployez.