Falha zero-day no Magento permite implantação de backdoor via StyleSmuggler
Vulnerabilidade zero-day no Magento e Adobe Commerce é explorada para implantar backdoor Linux, afetando todas as versões e exigindo ações imediatas de segurança.
7 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a =magento.
Vulnerabilidade zero-day no Magento e Adobe Commerce é explorada para implantar backdoor Linux, afetando todas as versões e exigindo ações imediatas de segurança.
Ataques exploram falha não corrigida no Magento e Adobe Commerce permitindo execução de código sem login. Sansec alerta para risco crítico em lojas online.
Falha crítica no Adobe Commerce e Magento é explorada ativamente para sequestro de contas de clientes, exigindo ação imediata de CISOs e conformidade com a LGPD.
CISA adiciona falha de RCE crítica no Magento (CVE-2026-45247) ao catálogo KEV devido à exploração ativa em extensões de cache populares.
Falha PolyShell permite RCE não autenticada no Magento, afetando lojas virtuais e exigindo atualização imediata para evitar comprometimento de dados.
Analistas da Oasis Security relataram uma campanha que explorou CVE‑2025‑54236 (SessionReaper) no Magento, identificando mais de 1.000 APIs vulneráveis e o comprometimento de cerca de 200 sites com implantação de web shells e elevação a root. A recomendação é aplicar patches e auditar logs de sessão imediatamente.
Pesquisas apontam registro de mais de 18.000 domínios temáticos em três meses e exploração ativa de CVEs críticos (incluindo CVE‑2025‑54236 e CVE‑2025‑61882) para instalar skimmers e obter acesso administrativo em lojas online; mais de 1,57 milhão de contas e 250 lojas comprometidas são citadas.