← nejvýznamnější zprávy · všechny zprávy

SPOJENO AI KEV ✓ EPSS 0.02

Zero-day StyleSmuggler v Magento je zneužíván k instalaci backdooru

Zdroj uvádí, že zero-day zranitelnost StyleSmuggler, která postihuje všechny verze platforem Magento a Adobe Commerce, je aktivně zneužívána k nasazování linuxového backdooru.

Číst originál na BleepingComputer →

9 zpráv z 8 zdrojů · první 7. 9. 13:46 · poslední 9. 9. 04:00 CZ · EN/orig

Adobe Magento obchod FI US IT NL FR BE

tg: zneužíváno tg: zranitelnost tg: rozbor tg: propagace tp: malware

CVE v události 1

CVEhodnoceníKEVEPSS
CVE-2026-75650 10.0 3.1 · adobe KEV ✓ 0.02

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 10.0.

Jak se o tom psalo 9

  1. · NCSC-FI FI

    Bezpečnostní aktualizace pro Adobe Commerce řeší aktivně zneužívanou zranitelnost

    Společnost Adobe vydala bezpečnostní aktualizaci pro Adobe Commerce a Magento Open Source, která opravuje kritickou zranitelnost CVE-2026-75650 s CVSS 10.0 umožňující spuštění libovolného kódu. Výrobce podle zprávy potvrdil, že je tato chyba již aktivně zneužívána v praxi.

    originál: Security update available for Adobe Commerce | APSB26-146

  2. · Tenable Research US

    Otázky a odpovědi k zero-day zranitelnosti StyleSmuggler v Adobe Commerce a Magento

    Kritická zranitelnost CVE-2026-75650 se skóre 10.0 umožňuje neautentizované vzdálené spuštění kódu v produktech Adobe Commerce a Magento Open Source. Podle bezpečnostních výzkumníků byla aktivně zneužívána k útokům na internetové obchody již před vydáním opravy Hotfix VULN-39341.

    originál: StyleSmuggler (CVE-2026-75650): Frequently asked questions about Adobe Commerce and Magento zero-day

  3. · BleepingComputer US

    Adobe opravuje kritickou nultodenní chybu v Magentu zneužívanou k zadním vrátkům

    Společnost Adobe vydala mimořádnou opravu pro aktivně zneužívanou zranitelnost CVE-2026-75650 s maximální závažností, označovanou jako StyleSmuggler. Chyba postihuje více verzí systémů Magento a Adobe Commerce a útočníci ji podle zdroje využívají k nasazování zadních vrátků na servery.

    originál: Adobe fixes critical Magento zero-day exploited to backdoor servers

  4. · CSIRT Itálie (ACN) IT

    Adobe: Zjištěno aktivní zneužívání chyby CVE-2026-75650

    Bezpečnostní aktualizace Adobe opravují kritickou zranitelnost CVE-2026-75650 v platformách Adobe Commerce, Adobe Commerce B2B a Magento Open Source. Podle zdroje je tato chyba aktivně zneužívána v síti a neautentizovanému útočníkovi může umožnit spuštění libovolného kódu na zasažených systémech.

    originál: Adobe: rilevato sfruttamento in rete della CVE-2026-75650

  5. · NCSC-NL NL

    Opravená zranitelnost v Adobe Commerce a Magento

    Společnost Adobe opravila zranitelnost v produktech Adobe Commerce a Magento, která se nachází v šablonovacím systému a umožňuje vzdálené spuštění kódu bez nutnosti interakce uživatele. Podle Adobe je tato bezpečnostní chyba již aktivně zneužívána v praxi.

    originál: NCSC-2026-0344 [1.00] [H/H] Kwetsbaarheid verholpen in Adobe Commerce en Magento

  6. · CISA KEV US

    CISA zařadila zranitelnost v Adobe Commerce a Magento do katalogu KEV

    Americká agentura CISA zařadila chybu CVE-2026-75650 týkající se produktů Adobe Commerce a Magento do katalogu aktivně zneužívaných zranitelností. Termín pro nápravu byl stanoven na 11. září 2026.

    originál: Adobe Commerce and Magento Improper Neutralization of Special Elements Used in a Template Engine Vulnerability (CVE-2026-75650)

  7. · CERT-FR – avis FR

    Aktivně zneužívaná zranitelnost v produktech Adobe

    V produktech Adobe byla odhalena zranitelnost, která útočníkovi umožňuje vzdálené spuštění libovolného kódu. Společnost Adobe podle zprávy uvádí, že tato chyba s označením CVE-2026-75650 je aktivně zneužívána.

    originál: Vulnérabilité dans les produits Adobe (08 septembre 2026)

  8. · BleepingComputer US nadpis události

    Zero-day StyleSmuggler v Magento je zneužíván k instalaci backdooru

    Zdroj uvádí, že zero-day zranitelnost StyleSmuggler, která postihuje všechny verze platforem Magento a Adobe Commerce, je aktivně zneužívána k nasazování linuxového backdooru.

    originál: Magento StyleSmuggler zero-day exploited to deploy Linux backdoor

  9. · Aikido Security BE

    StyleSmuggler: neautentizované RCE v Magento a Adobe Commerce

    Podle společnosti Aikido Security ohrožuje platformy Magento a Adobe Commerce neautentizované vzdálené spuštění kódu označované jako StyleSmuggler. Zranitelnost zatím nemá přiřazené CVE ani oficiální opravu od společnosti Adobe, Aikido však již nabízí vlastní řešení.

    originál: StyleSmuggler fix: patch the Magento and Adobe Commerce RCE

Nadpisy a shrnutí 9 zpráv generovány strojově (gemini-3.8-flash) za 0,0104 USD.