Navegación

Los hackers explotan una vulnerabilidad crítica de Adobe Commerce para secuestrar las cuentas de los clientes.

fuente: https://www.bleepingcomputer.com/news/security/hackers-exploit-critical-adobe-commerce-flaw-to-hijack-customer-accounts/

Se han detectado intentos de explotar una vulnerabilidad crítica (CVE-2026-71362) en las plataformas de comercio electrónico Adobe Commerce y Magento, lo que podría permitir a los atacantes secuestrar cuentas de clientes.

La vulnerabilidad se describe como un fallo de autorización incorrecto que podría aprovecharse para obtener acceso privilegiado a recursos confidenciales sin autenticación, y es uno de los siete problemas que Adobe abordó en una actualización de seguridad publicada ayer.

Aunque el proveedor de software afirma en el aviso que no tiene conocimiento de exploits activos para ninguna de las vulnerabilidades corregidas, la empresa de seguridad para comercio electrónico Sansec asegura que su firewall de aplicaciones web (WAF) Shield ya está bloqueando los intentos de explotación de la vulnerabilidad CVE-2026-71362.

Últimas noticias

09 DE SEPTIEMBRE, 2026

Una vulnerabilidad en el entorno aislado de ChatGPT permite a los atacantes robar datos de Gmail entre cuentas a través de un canal oculto.

Un canal de comunicación encubierto entre cuentas dentro de ChatGPT permitía a un atacante secuestrar la sesión de una víctima y exfiltrar datos silenciosamente...

Leer artículo
09 DE SEPTIEMBRE, 2026

BengalSEO contamina los resultados de búsqueda de Bing para propagar MayaBot y estafas de soporte técnico.

Investigadores de ciberseguridad han revelado detalles de una amplia campaña de envenenamiento de SEO (optimización para motores de búsqueda) que facilita la im...

Leer artículo
09 DE SEPTIEMBRE, 2026

CVE-2026-78234 (CVSS 9.9): Vulnerabilidad crítica en Hawtio Operator que permite la suplantación de servicios.

Red Hat emitió una advertencia sobre una vulnerabilidad crítica en Hawtio Operator dentro de entornos Kubernetes y OpenShift. Este fallo grave permite a usuario...

Leer artículo