Navegación

Los hackers explotan una vulnerabilidad crítica de Adobe Commerce para secuestrar las cuentas de los clientes.

fuente: https://www.bleepingcomputer.com/news/security/hackers-exploit-critical-adobe-commerce-flaw-to-hijack-customer-accounts/

Se han detectado intentos de explotar una vulnerabilidad crítica (CVE-2026-71362) en las plataformas de comercio electrónico Adobe Commerce y Magento, lo que podría permitir a los atacantes secuestrar cuentas de clientes.

La vulnerabilidad se describe como un fallo de autorización incorrecto que podría aprovecharse para obtener acceso privilegiado a recursos confidenciales sin autenticación, y es uno de los siete problemas que Adobe abordó en una actualización de seguridad publicada ayer.

Aunque el proveedor de software afirma en el aviso que no tiene conocimiento de exploits activos para ninguna de las vulnerabilidades corregidas, la empresa de seguridad para comercio electrónico Sansec asegura que su firewall de aplicaciones web (WAF) Shield ya está bloqueando los intentos de explotación de la vulnerabilidad CVE-2026-71362.

Últimas noticias

03 DE SEPTIEMBRE, 2026

Un fallo en el plugin de copias de seguridad de WordPress expone millones de sitios web a ataques de piratería.

Una vulnerabilidad de inyección SQL en el plugin All-in-One WP Migration and Backup para WordPress podría permitir a atacantes no autenticados ejecutar código r...

Leer artículo
03 DE SEPTIEMBRE, 2026

Grok no solo genera pornografía infantil, sino que también fue entrenado para ello, según alega una nueva demanda.

Grok, el generador de deepfakes sexuales no consensuales de Elon Musk, se enfrenta a nuevos problemas legales. Grok, de xAI, propiedad de Musk, fue entrenado co...

Leer artículo
03 DE SEPTIEMBRE, 2026

Astra de OpenAI halla fallos de seguridad y crea exploits.

OpenAI ha informado que su próximo modelo, Astra, ha alcanzado el umbral de capacidad crítica en ciberseguridad. Esto significa que el modelo es capaz de descub...

Leer artículo