Edición de miércoles 9 de septiembre de 2026 Santiago de Chile RSS
PIXAWEBTECH

El ayer y el hoy de la informática

Ciberseguridad

«StyleSmuggler»: un zero-day sin parche golpea tiendas Magento y Adobe Commerce

Permite ejecutar código en el servidor de la tienda sin necesidad de iniciar sesión. Los ataques comenzaron el 4 de septiembre.

PixaWeb Tech · · Ciberseguridad

La firma de seguridad especializada en comercio electrónico Sansec detectó una vulnerabilidad sin parche en Magento Open Source y Adobe Commerce, bautizada StyleSmuggler y registrada como CVE-2026-75650 con puntuación CVSS 10.0, la máxima posible.

El fallo permite a un atacante no autenticado ejecutar código arbitrario en el servidor de la tienda, lo que en la práctica significa instalar puertas traseras y quedarse dentro. Sansec observó explotación activa desde el 4 de septiembre, antes de que existiera una corrección oficial.

Por qué importa

Un CVSS 10.0 sin autenticación previa y sin parche disponible es el peor escenario posible para una tienda online: el atacante no necesita credenciales ni engañar a nadie. Si administras un Magento, esto no espera a la próxima ventana de mantención.

Fuente

Sansec vía The Hacker News · thehackernews.com

Leer fuente original

El texto de esta página es un resumen propio elaborado por PixaWeb Tech. No reproduce el artículo original: para leerlo completo, sigue el enlace a la fuente.

Más de Ciberseguridad

Ver la sección
PixaWeb

Lo que leemos acá es lo que aplicamos allá

Seguimos la actualidad técnica porque afecta a lo que construimos: sistemas a medida, tiendas online y plataformas que tienen que aguantar en producción. Si necesitas algo así, conversemos.