Navegación

Los hackers explotan una vulnerabilidad crítica de Adobe Commerce para secuestrar las cuentas de los clientes.

fuente: https://www.bleepingcomputer.com/news/security/hackers-exploit-critical-adobe-commerce-flaw-to-hijack-customer-accounts/

Se han detectado intentos de explotar una vulnerabilidad crítica (CVE-2026-71362) en las plataformas de comercio electrónico Adobe Commerce y Magento, lo que podría permitir a los atacantes secuestrar cuentas de clientes.

La vulnerabilidad se describe como un fallo de autorización incorrecto que podría aprovecharse para obtener acceso privilegiado a recursos confidenciales sin autenticación, y es uno de los siete problemas que Adobe abordó en una actualización de seguridad publicada ayer.

Aunque el proveedor de software afirma en el aviso que no tiene conocimiento de exploits activos para ninguna de las vulnerabilidades corregidas, la empresa de seguridad para comercio electrónico Sansec asegura que su firewall de aplicaciones web (WAF) Shield ya está bloqueando los intentos de explotación de la vulnerabilidad CVE-2026-71362.

Últimas noticias

04 DE SEPTIEMBRE, 2026

Más de 440.000 intentos de explotación se dirigen a las vulnerabilidades de ejecución remota de código (RCE) de Super Forms y Elementor Pro.

Según los hallazgos de Wordfence, ciberdelincuentes están explotando dos fallos de seguridad críticos en los plugins de WordPress Super Forms y Elementor Pro. L...

Leer artículo
04 DE SEPTIEMBRE, 2026

Los hackers convierten el entorno de ejecución Node.js, de confianza, en un lanzador de malware en ataques vinculados al ransomware.

Según nuevos hallazgos del equipo Symantec Threat Hunter, los ciberdelincuentes están secuestrando cada vez más Node.js, el entorno de ejecución de JavaScript a...

Leer artículo
04 DE SEPTIEMBRE, 2026

Un fallo crítico en Prompty convierte un archivo .prompty en una vulnerabilidad de ejecución remota de código (RCE) en Node.js.

Se ha descubierto una vulnerabilidad crítica en Prompty, el proyecto de código abierto de Microsoft para crear aplicaciones basadas en grandes modelos de lengua...

Leer artículo