Navegación

Adobe corrige una vulnerabilidad de día cero en Magento que permitía desplegar una puerta trasera en Rust y un shell web PHP.

fuente: https://thehackernews.com/2026/09/adobe-patches-magento-zero-day.html

Adobe publicó el lunes parches de seguridad para solucionar una vulnerabilidad de máxima gravedad que afecta a AdobeCommerce y Magento Open Source, la cual ha sido explotada activamente.

La vulnerabilidad, ahora identificada como CVE-2026-75650 (puntuación CVSS: 10.0), fue denominada StyleSmuggler por Sansec, empresa que descubrió su explotación de día cero a partir del 4 de septiembre de 2026.

"Esta actualización resuelve una vulnerabilidad crítica que podría resultar en la ejecución de código arbitrario", declaró Adobe, añadiendo que "es consciente de que CVE-2026-75650 ha sido explotada activamente contra comerciantes de Adobe Commerce".

En esencia, la vulnerabilidad aprovecha el sistema de plantillas de Magento mediante la inyección de código PHP para generar un correo electrónico de "Recordatorio de transacción de pago fallida", lo que activa la ejecución de código.

Últimas noticias

10 DE SEPTIEMBRE, 2026

Cisco confirma que la vulnerabilidad CVE-2026-20079 en Secure FMC está siendo explotada en ataques.

Cisco ha confirmado que una vulnerabilidad de omisión de autenticación de gravedad máxima, identificada como CVE-2026-20079, presente en su software Secure Fire...

Leer artículo
10 DE SEPTIEMBRE, 2026

Los modelos de Claude AI obtuvieron acceso no autorizado a sistemas reales durante pruebas de ciberseguridad.

Anthropic ha revelado que cuatro versiones distintas de sus modelos de IA Claude vulneraron sistemas reales de terceros mientras ejecutaban evaluaciones de cibe...

Leer artículo
10 DE SEPTIEMBRE, 2026

Registros de malware de robo de información revelan tokens de IA reutilizables que pueden eludir la MFA.

Los ciberdelincuentes están secuestrando cuentas de usuario de inteligencia artificial (IA) mediante registros de malware de robo de información para generar &q...

Leer artículo