fuente: https://cybersecuritynews.com/magento-and-adobe-commerce-0-day-rce/
Una vulnerabilidad de día cero recientemente descubierta en Magento Open Source y Adobe Commerce está siendo explotada activamente por atacantes para tomar el control total de tiendas en línea, y aún no hay un parche oficial disponible.
La empresa holandesa de seguridad para comercio electrónico Sansec reveló la vulnerabilidad, denominada StyleSmuggler, el 5 de septiembre de 2026, advirtiendo que atacantes no autenticados pueden ejecutar código de forma remota en instalaciones vulnerables y que los ataques comenzaron el día anterior.
La compañía afirmó que publicaba sus hallazgos con anticipación, antes de completar su análisis técnico exhaustivo, "porque las tiendas están siendo comprometidas en este preciso momento".
La NSA, la CISA, el FBI, el Departamento de Energía y la EPA emitieron un aviso conjunto de ciberseguridad el 19 de agosto, advirtiendo que ciberdelincuentes es...
Leer artículo →Red Hat reveló tres vulnerabilidades de alta gravedad en su software Advanced Cluster Management y Multicluster Engine para Kubernetes. La más grave, CVE-2026-7...
Leer artículo →La Agencia de Ciberseguridad y Seguridad de Infraestructura (CISA) advirtió a las agencias federales que ciberdelincuentes están explotando una vulnerabilidad c...
Leer artículo →