Navegación

Adobe corrige una vulnerabilidad de día cero en Magento que permitía desplegar una puerta trasera en Rust y un shell web PHP.

fuente: https://thehackernews.com/2026/09/adobe-patches-magento-zero-day.html

Adobe publicó el lunes parches de seguridad para solucionar una vulnerabilidad de máxima gravedad que afecta a AdobeCommerce y Magento Open Source, la cual ha sido explotada activamente.

La vulnerabilidad, ahora identificada como CVE-2026-75650 (puntuación CVSS: 10.0), fue denominada StyleSmuggler por Sansec, empresa que descubrió su explotación de día cero a partir del 4 de septiembre de 2026.

"Esta actualización resuelve una vulnerabilidad crítica que podría resultar en la ejecución de código arbitrario", declaró Adobe, añadiendo que "es consciente de que CVE-2026-75650 ha sido explotada activamente contra comerciantes de Adobe Commerce".

En esencia, la vulnerabilidad aprovecha el sistema de plantillas de Magento mediante la inyección de código PHP para generar un correo electrónico de "Recordatorio de transacción de pago fallida", lo que activa la ejecución de código.

Últimas noticias

19 DE AGOSTO, 2026

Cómo Anthropic planea poner marca de agua al texto generado por IA de Claude.

Pronto será más fácil identificar el contenido generado por IA, incluso si no se trata de las típicas publicaciones del tipo "No es X, es Y" que se ve...

Leer artículo
19 DE AGOSTO, 2026

La actualización de Windows Defender para una vulnerabilidad de día cero interrumpe los análisis de virus.

Microsoft Defender ha estado interrumpiendo los análisis rápidos, completos y sin conexión de virus tras la llegada de varias actualizaciones de Security Intell...

Leer artículo
19 DE AGOSTO, 2026

Phishing 3.0: La lucha se traslada a Agente contra Agente.

La mayoría de las medidas de seguridad para el correo electrónico siguen funcionando igual que hace una década: analizan el mensaje, buscan contenido malicioso...

Leer artículo