fuente: https://cybersecuritynews.com/magento-and-adobe-commerce-0-day-rce/
Una vulnerabilidad de día cero recientemente descubierta en Magento Open Source y Adobe Commerce está siendo explotada activamente por atacantes para tomar el control total de tiendas en línea, y aún no hay un parche oficial disponible.
La empresa holandesa de seguridad para comercio electrónico Sansec reveló la vulnerabilidad, denominada StyleSmuggler, el 5 de septiembre de 2026, advirtiendo que atacantes no autenticados pueden ejecutar código de forma remota en instalaciones vulnerables y que los ataques comenzaron el día anterior.
La compañía afirmó que publicaba sus hallazgos con anticipación, antes de completar su análisis técnico exhaustivo, "porque las tiendas están siendo comprometidas en este preciso momento".
Microsoft ha revelado que Storm-1175, un grupo de ciberdelincuentes vinculado a China con fines lucrativos, ha desplegado una variante de ransomware hasta ahora...
Leer artículo →Una vulnerabilidad en el kernel de Linux permite que un usuario local obtenga acceso de administrador. Identificada como CVE-2026-43074, tiene una puntuación de...
Leer artículo →Red Hat ha revelado una vulnerabilidad crítica de escalada de privilegios, identificada como CVE-2026-10090, que afecta al controlador de suscripción de aplicac...
Leer artículo →