Adobe ha lanzado recientemente parches de seguridad para abordar una vulnerabilidad crítica de día cero que afecta a sus plataformas Adobe Commerce y Magento Open Source. Esta falla, que ya ha sido explotada activamente en ataques, permite a los atacantes desplegar backdoors basados en Rust y web shells PHP, comprometiendo gravemente los sitios de comercio electrónico.

La vulnerabilidad, identificada como CVE-2026-75650 y con una puntuación CVSS de 10.0 (la máxima), ha sido bautizada como “StyleSmuggler”. Fue descubierta por Sansec, que detectó su explotación desde el 4 de septiembre de 2026. La falla reside en el sistema de plantillas de Magento, donde una inyección de código PHP permite la ejecución de código arbitrario (RCE). Esto se logra al manipular la generación de correos electrónicos, como el de “Notificación de Transacción de Pago Fallida”, lo que activa la ejecución del código malicioso. Una vez explotada, los atacantes pueden instalar backdoors para acceso persistente o web shells que les otorgan control total sobre el servidor.

Los productos y versiones afectados son:

Adobe ha publicado parches como parte de un “hotfix” disponible para descarga en repo.magento.com/patch/VULN-39341-composer-patches.zip. Es crucial aplicar el parche VULN-39341 correspondiente a la versión afectada y, de manera complementaria, rotar las claves de cifrado del entorno para mitigar cualquier acceso persistente que los atacantes pudieran haber logrado.

Qué significa para tu empresa: Una vulnerabilidad de este tipo en plataformas de comercio electrónico es crítica, ya que puede llevar a la pérdida de datos sensibles de clientes, interrupción del negocio y daños reputacionales. La protección de aplicaciones web es fundamental, especialmente para aquellas que manejan transacciones y datos sensibles. Es vital implementar defensas proactivas que detecten y bloqueen intentos de explotación. Nuestra capacidad de WAF para aplicaciones es clave en este escenario, ya que actúa como una barrera entre el tráfico web malicioso y sus aplicaciones, detectando y mitigando ataques como inyecciones de código antes de que lleguen a su objetivo. Complementariamente, un SOC con monitoreo 24/7 y la protección de endpoints EDR/XDR son esenciales para identificar rápidamente actividades anómalas y backdoors en su infraestructura, garantizando una respuesta oportuna ante amenazas sofisticadas.

Fuente original: The Hacker News — ver artículo →

#zero-day#cve#parches-seguridad#exploits#backdoor