Dit artikel heeft betrekking op de APSB26-73 patch die op 14 juli 2026 is uitgebracht.
Nadat de patch beschikbaar is gesteld op de staging wordt het volgende aangeraden om te testen. Hierbij zijn punt 1 en 2 het meest relevant omdat die direct invloed hebben op de order-flow.
Belangrijkste onderdelen:
1. Order plaatsen voor ingelogde klanten
Plaats een order als ingelogde klant en controleer of je de order kunt afronden.
2. Order plaatsen voor niet-ingelogde klanten
Plaats een order als niet-ingelogde klant en controleer of je de order kunt afronden.
Unrestricted Upload of File with Dangerous Type (CWE-434)
Improper Encoding or Escaping of Output (CWE-116)
Cross-site Scripting (Stored XSS) (CWE-79)
Incorrect Authorization (CWE-863)
Improper Input Validation (CWE-20)
URL Redirection to Untrusted Site ('Open Redirect') (CWE-601)
Information Exposure (CWE-200)
https://helpx.adobe.com/security/products/magento/apsb26-73.html