Monthly Archives: September 2026
-
- september 09, 2026 - 7 min read
Lühivastus: StyleSmuggler (CVE-2026-75650) on Magento ja Adobe Commerce'i autentimata kaugkoodide käivitamise ahel (RCE). Esimesed ärakasutamise juhtumid vaadeldi 4. septembril; Adobe andis sellele kõrgeima prioriteedi (1), CVSS 10.0 hinne ja nimetab ärakasutamist otse. Adobe avaldas hotfixi VULN-39341 koos teatuse APSB26-146-ga 7. septembril kell 20:20 UTC. Kui poel on Magento Open Source 2.4.4–2.4.9 või Adobe Commerce 2.4.4–2.4.9 (või B2B 1.3.3–1.5.3) ja hotfixi pole veel paigaldatud, on pood praegu avatud rünnakule.