Navegación

Adobe corrige una vulnerabilidad de día cero en Magento que permitía desplegar una puerta trasera en Rust y un shell web PHP.

fuente: https://thehackernews.com/2026/09/adobe-patches-magento-zero-day.html

Adobe publicó el lunes parches de seguridad para solucionar una vulnerabilidad de máxima gravedad que afecta a AdobeCommerce y Magento Open Source, la cual ha sido explotada activamente.

La vulnerabilidad, ahora identificada como CVE-2026-75650 (puntuación CVSS: 10.0), fue denominada StyleSmuggler por Sansec, empresa que descubrió su explotación de día cero a partir del 4 de septiembre de 2026.

"Esta actualización resuelve una vulnerabilidad crítica que podría resultar en la ejecución de código arbitrario", declaró Adobe, añadiendo que "es consciente de que CVE-2026-75650 ha sido explotada activamente contra comerciantes de Adobe Commerce".

En esencia, la vulnerabilidad aprovecha el sistema de plantillas de Magento mediante la inyección de código PHP para generar un correo electrónico de "Recordatorio de transacción de pago fallida", lo que activa la ejecución de código.

Últimas noticias

10 DE SEPTIEMBRE, 2026

Un atacante de PaperCut utiliza cientos de agentes de IA para comprometer más de 440 instancias.

Se ha atribuido a un presunto actor de amenazas de habla rusa el uso de inteligencia artificial (IA) para desarrollar exploits dirigidos a dos vulnerabilidades...

Leer artículo
10 DE SEPTIEMBRE, 2026

Una vulnerabilidad en Windows BitLocker permite a los atacantes ejecutar código malicioso de forma remota.

Microsoft ha revelado una nueva vulnerabilidad de seguridad en Windows BitLocker —la función de cifrado de disco integrada en el sistema operativo— que podría p...

Leer artículo
10 DE SEPTIEMBRE, 2026

Casi 1 de cada 10 gateways LiteLLM expuestos aceptaron la clave de administrador de ejemplo «sk-1234».

Casi uno de cada diez servidores LiteLLM expuestos a Internet que Wiz Research analizó en febrero aceptaba la clave sk-1234, la clave de administrador de ejempl...

Leer artículo