«StyleSmuggler»: un zero-day sin parche golpea tiendas Magento y Adobe Commerce
Permite ejecutar código en el servidor de la tienda sin necesidad de iniciar sesión. Los ataques comenzaron el 4 de septiembre.
La firma de seguridad especializada en comercio electrónico Sansec detectó una vulnerabilidad sin parche en Magento Open Source y Adobe Commerce, bautizada StyleSmuggler y registrada como CVE-2026-75650 con puntuación CVSS 10.0, la máxima posible.
El fallo permite a un atacante no autenticado ejecutar código arbitrario en el servidor de la tienda, lo que en la práctica significa instalar puertas traseras y quedarse dentro. Sansec observó explotación activa desde el 4 de septiembre, antes de que existiera una corrección oficial.
Por qué importa
Un CVSS 10.0 sin autenticación previa y sin parche disponible es el peor escenario posible para una tienda online: el atacante no necesita credenciales ni engañar a nadie. Si administras un Magento, esto no espera a la próxima ventana de mantención.
Sansec vía The Hacker News · thehackernews.com
Leer fuente originalEl texto de esta página es un resumen propio elaborado por PixaWeb Tech. No reproduce el artículo original: para leerlo completo, sigue el enlace a la fuente.