11. August 2026 – Magento Patch APSB26-92
Am 11. August 2026 wird laut der offiziellen Adobe Website zu Magento ein Patch veröffentlicht. Stand jetzt ist dieser als isolated security Patch klassifiziert.
Der Patch ist noch NICHT veröffentlicht (Stand 10.08.2026) in der Nacht vom 11.08.2026 auf 12.08.2026 (deutsche Zeitzone) veröffentlicht worden als APSB26-92
Informationen zum Patch gibt es hier:
https://helpx.adobe.com/security/products/magento/apsb26-92.html
Infos zum exakten Namen usw. gibt es hier https://experienceleague.adobe.com/en/docs/commerce-operations/release/planning/schedule
Ausführliche Informationen zu Security Patch (Versionen) und den release Notes gibt es hier
Welche Magento Versionen benötigen den Patch?
Der Patch betrifft Stand jetzt alle aktuellen Versionen:
Magento 2.4.9 (Ende Unterstützung 31.05.2029)
Magento 2.4.8 (Ende Unterstützung 31.05.2028)
Magento 2.4.7 (Ende Unterstützung 31.05.2027)
Magento 2.4.6 (Ende Unterstützung 30.08.2026 - Dringend Magento Upgrade)
Magento 2.4.5 (Ende Unterstützung 12.08.2026 - Dringend Magento Upgrade)
Magento 2.4.4 (Ende Unterstützung 14.04.2026 - Dringend Magento Upgrade)
Update 12.08.2026 (basierend auf Informationen von Maxcluster)
Bei der Schwachstelle CVE-2026-71362 mit CVSS-Score von 9.1, kann wohl ohne Authentifizierung und ohne Benutzerinteraktion ausgenutzt werden. Um diese abzusichern, bedarf es, dass der Patch sofort eingespielt wird bzw. PHP-Maßnahmen ergriffen werden um es abzusichern. Maxcluster spielt dazu ein entsprechendes Skript ein, was diese Aufrufe blockiert.
Zusammenfassung APSB26-92
Adobe hat am 11. August 2026 mit dem Security Bulletin APSB26-92 ein Sicherheitsupdate für Adobe Commerce, Adobe Commerce B2B und Magento Open Source veröffentlicht. Adobe stuft das Update mit Priorität 2 ein. Die behobenen Schwachstellen reichen von moderat bis kritisch.
Für Magento Open Source betrifft das Update die Versionslinien 2.4.6, 2.4.7, 2.4.8 und 2.4.9 einschließlich der jeweiligen Security-Versionen vom Juli 2026. Adobe stellt dafür die neuen August-Versionen 2.4.6-2026-aug, 2.4.7-2026-aug, 2.4.8-2026-aug und 2.4.9-2026-aug bereit. Adobe empfiehlt, betroffene Installationen auf die jeweils aktuelle Version zu aktualisieren.
Insgesamt nennt Adobe sieben CVEs. Besonders relevant ist CVE-2026-71362 mit einem CVSS-Wert von 9,1. Dabei handelt es sich um eine fehlerhafte Autorisierungsprüfung, die eine Ausweitung von Benutzerrechten ermöglichen kann. Für die Ausnutzung sind laut Adobe weder eine vorherige Authentifizierung noch Administratorrechte erforderlich.
"Adobe is not aware of any exploits in the wild for any of the issues addressed in these updates." (Stand 12.08.2026, https://helpx.adobe.com/uk/security/products/magento/apsb26-92.html)
Zum Zeitpunkt der Veröffentlichung waren Adobe keine aktiven Angriffe bekannt, bei denen die mit APSB26-92 geschlossenen Schwachstellen bereits ausgenutzt wurden. Das bedeutet jedoch nicht, dass auf das Update verzichtet werden sollte.
Beim Einspielen oder während der Testläufe sind uns (Stand jetzt) keine Probleme bisher aufgefallen.
Infos zur Roadmap bzw. Patch Release Zeitpunkt
https://experienceleague.adobe.com/en/docs/commerce-operations/release/planning/schedule
Infos zum Ende des Supports der jeweilgen Versionen
Hier finden Sie informationen zum jeweiligen Auslauf des Supports (Sicherheitspatches primär relevant) für die jeweiligen Magento Versionen. Welche Magento Version Sie im Einsatz haben können Sie im Adminbereich unten rechts ablesen nach dem Login.
https://experienceleague.adobe.com/de/docs/commerce-operations/release/planning/lifecycle-policy
Detailierte Informationen zum Patch (Stand jetzt, noch nicht veröffentlicht)
Über das Security Bulletin von Adobe kommt man zu den detailierten Informationen zum jeweiligen Patch. Dort wird der Patch näher beschrieben sowie Informationen zur Priorität und ähnliches veröffentlicht. Es bietet sich jedoch an auch weitere Informationen hinzuzuziehen, da es teilweise Probleme oder Dinge gibt, die nicht auf der offiziellen Seite (zeitnah) veröffentlich werden.
https://helpx.adobe.com/security/security-bulletin.html#magento
Probleme beim August 2026 Patch?
Aktuell ist der Patch noch nicht veröffentlicht worden. Wir können dazu noch keine Infos geben. Sollten Sie nach Veröffentlichung auf Probleme stoßen usw. fügen Sie es gerne in die Kommentare. Wir versuchen den Blogpost zeitnah zu aktualisieren, sobald wir mehr wissen.
Sie möchten weitere Informationen zu Magento Shop Betreuung?
Auf folgender Infoseite rund um Kosten eines Magento Onlineshop Projektes finden Sie ausführliche Informationen basierend auf über 17 Jahre Erfahrung.
Weitere Informationen rund um Magento finden Sie auch hier:
Informationen zu Magento Updaten und Patch einspielen generell
Informationen zu Magento Betreuung und Verbesserungen
Informationen zu Programmierung individueller Magento Erweiterungen (Funktionen)
Informationen zu Magento Schnittstellen Programmierung









