Navegación

Los hackers explotan activamente la vulnerabilidad de ejecución remota de código (RCE) de día cero en Magento y Adobe Commerce.

fuente: https://cybersecuritynews.com/magento-and-adobe-commerce-0-day-rce/

Una vulnerabilidad de día cero recientemente descubierta en Magento Open Source y Adobe Commerce está siendo explotada activamente por atacantes para tomar el control total de tiendas en línea, y aún no hay un parche oficial disponible.

La empresa holandesa de seguridad para comercio electrónico Sansec reveló la vulnerabilidad, denominada StyleSmuggler, el 5 de septiembre de 2026, advirtiendo que atacantes no autenticados pueden ejecutar código de forma remota en instalaciones vulnerables y que los ataques comenzaron el día anterior.

La compañía afirmó que publicaba sus hallazgos con anticipación, antes de completar su análisis técnico exhaustivo, "porque las tiendas están siendo comprometidas en este preciso momento".

Últimas noticias

18 DE AGOSTO, 2026

Un hacker afirma que le robaron 3,6 millones de registros de cuentas de Azure a importantes empresas.

Un ciberdelincuente está vendiendo bases de datos de empleados supuestamente robadas de la infraestructura de Microsoft Azure de varias empresas Fortune 500 tra...

Leer artículo
18 DE AGOSTO, 2026

Una vulnerabilidad en Forminator WordPress permite la ejecución remota de código sin autenticación mediante cargas de archivos PHP maliciosos.

Se ha descubierto una grave vulnerabilidad de seguridad en Forminator Forms, un plugin de WordPress con más de 600.000 instalaciones activas, que podría ser exp...

Leer artículo
18 DE AGOSTO, 2026

Robo de credenciales de Azure afecta a McDonald’s y Vodafone exponiendo millones de registros.

Un actor de amenazas apodado "TheHatman" está llevando a cabo una extensa campaña de exfiltración de datos de Azure en la dark web. El atacante afirma...

Leer artículo