Navegación

Los hackers explotan activamente la vulnerabilidad de ejecución remota de código (RCE) de día cero en Magento y Adobe Commerce.

fuente: https://cybersecuritynews.com/magento-and-adobe-commerce-0-day-rce/

Una vulnerabilidad de día cero recientemente descubierta en Magento Open Source y Adobe Commerce está siendo explotada activamente por atacantes para tomar el control total de tiendas en línea, y aún no hay un parche oficial disponible.

La empresa holandesa de seguridad para comercio electrónico Sansec reveló la vulnerabilidad, denominada StyleSmuggler, el 5 de septiembre de 2026, advirtiendo que atacantes no autenticados pueden ejecutar código de forma remota en instalaciones vulnerables y que los ataques comenzaron el día anterior.

La compañía afirmó que publicaba sus hallazgos con anticipación, antes de completar su análisis técnico exhaustivo, "porque las tiendas están siendo comprometidas en este preciso momento".

Últimas noticias

08 DE AGOSTO, 2026

El 45% del tráfico de C2 de malware elude el DNS conectándose directamente a direcciones IP.

Muchos sistemas de defensa monitorizan las consultas de nombres de dominio como principal vía de acceso a la actividad maliciosa saliente; sin embargo, las fami...

Leer artículo
08 DE AGOSTO, 2026

Los nuevos ataques CSS pueden vulnerar las defensas del correo web para robar contraseñas y tokens.

Una nueva investigación revela que el contenido de un correo electrónico puede traspasar los límites del mensaje e interferir con la interfaz de correo web. Med...

Leer artículo
08 DE AGOSTO, 2026

La IA tiene dificultades para corregir vulnerabilidades sin supervisión humana.

Investigadores de 1Password descubrieron que los modelos de IA solo solucionan vulnerabilidades de seguridad correctamente en un 26% de los casos, a menudo intr...

Leer artículo