Zero-day sin parche compromete Magento y Adobe Commerce a gran escala
La firma holandesa Sansec identificó StyleSmuggler, una falla de ejecución remota de código sin autenticación que afecta a todas las versiones vigentes de Magento Open Source y Adobe Commerce, incluida la más reciente, 2.4.9. La explotación activa arrancó el 4 de septiembre: el ataque inyecta código malicioso a través del sistema de plantillas de la plataforma y evade las protecciones existentes disparando el correo automático de aviso de pago fallido. La primera víctima identificada tenía instalados los parches de julio y agosto de 2026, lo que muestra que ni las tiendas actualizadas quedan protegidas. Al 6 de septiembre, Adobe no había asignado un CVE ni publicado un parche oficial, aunque Sansec liberó reglas de detección el 5 de septiembre.
Leer más (Sansec)
Comentarios0
Todavía no comentó nadie. Estrénalo tú.
Entrá para dejar un comentario.