Vulnerability Report

CVE-2026-75650

RCE CISA KEV Active

Title: CVE-2026-75650

RCE

Proof Of Concept

PoC Available for CVE-2026-75650

CWE Category CWE-1336
Published Date Sep 07, 2026
Modified Date Sep 09, 2026
Exploit Status Available
Score 10.0 CVSS v3.1
Exploit Probability (EPSS)
2.15%

Vulnerability Summary

CVE-2026-75650: Adobe Commerce is affected by an Improper Neutralization of Special Elements Used in a Template Engine vulnerability that could result in arbitrary code execution in the context of the current user. An attacker could exploit this vulnerability to execute arbitrary code. Exploitation of this issue does not require user interaction. Scope is changed.

CVSS v3.1
Source Entity [email protected]
Severity CRITICAL
10.0
Attack Vector
NETWORK
Complexity
LOW
Privileges
N/A
Interaction
NONE
Confidentiality
N/A
Integrity
N/A
Availability
N/A
Scope
CHANGED
RAW VECTOR CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

Associated Attack Patterns (CAPEC)

Total: Patterns

CVE-2026-75650 Exploits & PoCs (Proof Of Concept)

GitHub https://github.com/dinosn/cve-2026-75650-magento-validation-lab
View Code
GitHub https://github.com/disrex-group/stylesmuggler-adobe-patches
View Code
GitHub https://github.com/disrex-group/stylesmuggler-adobe-patches-mageos
View Code
GitHub https://github.com/jithinkrishnanrs/stylesmuggler-ioc-toolkit
View Code
MODIFIED

Vulnerability data updated via NVD.

MODIFIED

Vulnerability data updated via NVD.

MODIFIED

Vulnerability data updated via NVD.

MODIFIED

Vulnerability data updated via NVD.

MODIFIED

Vulnerability data updated via NVD.

MODIFIED

Vulnerability data updated via NVD.

Attack Vector Matrix

Access Vector NETWORK
Complexity LOW
Privileges N/A
Interaction NONE
CVSS Vector String CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

Affected Stack

No specific products linked.