Monthly Archives: September 2026
-
- september 09, 2026 - 7 min read
Lühivastus: StyleSmuggler (CVE-2026-75650) on Magento ja Adobe Commerce’i autentimata kaugkoodi käivitamise ahel (RCE). Esimesed ärakasutused nähti 4. septembril; Adobe andis sellele kõrgeima prioriteedi (1), CVSS 10.0, ja ütleb otse, et ärakasutamine käib. Hotfix VULN-39341 koos teatisega APSB26-146 tuli välja 7. septembril kell 20:20 UTC. Kui pood jookseb Magento Open Source 2.4.4–2.4.9 või Adobe Commerce 2.4.4–2.4.9 peal (või B2B 1.3.3–1.5.3) ja hotfixi pole paigaldatud, on pood praegu rünnakule avatud.