SPOJENO AI KEV ✓ EPSS 0.02
Zero-day StyleSmuggler v Magento je zneužíván k instalaci backdooru
Zdroj uvádí, že zero-day zranitelnost StyleSmuggler, která postihuje všechny verze platforem Magento a Adobe Commerce, je aktivně zneužívána k nasazování linuxového backdooru.
CVE v události 1
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-75650 | 10.0 3.1 · adobe | KEV ✓ | 0.02 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 10.0.
Jak se o tom psalo 9
-
· NCSC-FI FI
Bezpečnostní aktualizace pro Adobe Commerce řeší aktivně zneužívanou zranitelnost
Společnost Adobe vydala bezpečnostní aktualizaci pro Adobe Commerce a Magento Open Source, která opravuje kritickou zranitelnost CVE-2026-75650 s CVSS 10.0 umožňující spuštění libovolného kódu. Výrobce podle zprávy potvrdil, že je tato chyba již aktivně zneužívána v praxi.
originál: Security update available for Adobe Commerce | APSB26-146
-
· Tenable Research US
Otázky a odpovědi k zero-day zranitelnosti StyleSmuggler v Adobe Commerce a Magento
Kritická zranitelnost CVE-2026-75650 se skóre 10.0 umožňuje neautentizované vzdálené spuštění kódu v produktech Adobe Commerce a Magento Open Source. Podle bezpečnostních výzkumníků byla aktivně zneužívána k útokům na internetové obchody již před vydáním opravy Hotfix VULN-39341.
originál: StyleSmuggler (CVE-2026-75650): Frequently asked questions about Adobe Commerce and Magento zero-day
-
· BleepingComputer US
Adobe opravuje kritickou nultodenní chybu v Magentu zneužívanou k zadním vrátkům
Společnost Adobe vydala mimořádnou opravu pro aktivně zneužívanou zranitelnost CVE-2026-75650 s maximální závažností, označovanou jako StyleSmuggler. Chyba postihuje více verzí systémů Magento a Adobe Commerce a útočníci ji podle zdroje využívají k nasazování zadních vrátků na servery.
originál: Adobe fixes critical Magento zero-day exploited to backdoor servers
-
· CSIRT Itálie (ACN) IT
Adobe: Zjištěno aktivní zneužívání chyby CVE-2026-75650
Bezpečnostní aktualizace Adobe opravují kritickou zranitelnost CVE-2026-75650 v platformách Adobe Commerce, Adobe Commerce B2B a Magento Open Source. Podle zdroje je tato chyba aktivně zneužívána v síti a neautentizovanému útočníkovi může umožnit spuštění libovolného kódu na zasažených systémech.
originál: Adobe: rilevato sfruttamento in rete della CVE-2026-75650
-
· NCSC-NL NL
Opravená zranitelnost v Adobe Commerce a Magento
Společnost Adobe opravila zranitelnost v produktech Adobe Commerce a Magento, která se nachází v šablonovacím systému a umožňuje vzdálené spuštění kódu bez nutnosti interakce uživatele. Podle Adobe je tato bezpečnostní chyba již aktivně zneužívána v praxi.
originál: NCSC-2026-0344 [1.00] [H/H] Kwetsbaarheid verholpen in Adobe Commerce en Magento
-
· CISA KEV US
CISA zařadila zranitelnost v Adobe Commerce a Magento do katalogu KEV
Americká agentura CISA zařadila chybu CVE-2026-75650 týkající se produktů Adobe Commerce a Magento do katalogu aktivně zneužívaných zranitelností. Termín pro nápravu byl stanoven na 11. září 2026.
-
· CERT-FR – avis FR
Aktivně zneužívaná zranitelnost v produktech Adobe
V produktech Adobe byla odhalena zranitelnost, která útočníkovi umožňuje vzdálené spuštění libovolného kódu. Společnost Adobe podle zprávy uvádí, že tato chyba s označením CVE-2026-75650 je aktivně zneužívána.
originál: Vulnérabilité dans les produits Adobe (08 septembre 2026)
-
· BleepingComputer US nadpis události
Zero-day StyleSmuggler v Magento je zneužíván k instalaci backdooru
Zdroj uvádí, že zero-day zranitelnost StyleSmuggler, která postihuje všechny verze platforem Magento a Adobe Commerce, je aktivně zneužívána k nasazování linuxového backdooru.
originál: Magento StyleSmuggler zero-day exploited to deploy Linux backdoor
-
· Aikido Security BE
StyleSmuggler: neautentizované RCE v Magento a Adobe Commerce
Podle společnosti Aikido Security ohrožuje platformy Magento a Adobe Commerce neautentizované vzdálené spuštění kódu označované jako StyleSmuggler. Zranitelnost zatím nemá přiřazené CVE ani oficiální opravu od společnosti Adobe, Aikido však již nabízí vlastní řešení.
originál: StyleSmuggler fix: patch the Magento and Adobe Commerce RCE
Nadpisy a shrnutí 9 zpráv generovány strojově (gemini-3.8-flash) za 0,0104 USD.