fuente: https://thehackernews.com/2026/09/adobe-patches-magento-zero-day.html
Adobe publicó el lunes parches de seguridad para solucionar una vulnerabilidad de máxima gravedad que afecta a AdobeCommerce y Magento Open Source, la cual ha sido explotada activamente.
La vulnerabilidad, ahora identificada como CVE-2026-75650 (puntuación CVSS: 10.0), fue denominada StyleSmuggler por Sansec, empresa que descubrió su explotación de día cero a partir del 4 de septiembre de 2026.
"Esta actualización resuelve una vulnerabilidad crítica que podría resultar en la ejecución de código arbitrario", declaró Adobe, añadiendo que "es consciente de que CVE-2026-75650 ha sido explotada activamente contra comerciantes de Adobe Commerce".
En esencia, la vulnerabilidad aprovecha el sistema de plantillas de Magento mediante la inyección de código PHP para generar un correo electrónico de "Recordatorio de transacción de pago fallida", lo que activa la ejecución de código.
Según los hallazgos publicados por el Centro de Investigación Avanzada de Trellix, un servicio de IA criminal recientemente descubierto, llamado MessiahGPT, se...
Leer artículo →La adopción de herramientas de codificación con IA por parte de los desarrolladores no se está ralentizando. Las mejoras en la productividad son reales y el sof...
Leer artículo →Apple ha lanzado discretamente una nueva serie de alertas de alta fiabilidad, denominadas "Notificaciones de Amenazas de Apple", que advierten a usuar...
Leer artículo →