Cosa sapere sulla minaccia critica che colpisce Adobe Commerce e Magento. L’aggiornamento d’emergenza APSB26-146 è stato rilasciato per correggere la vulnerabilità CVE-2026-75650, una falla critica (CVSS 10.0) che espone Adobe Commerce e Magento a attacchi di esecuzione remota di codice. Battezzato StyleSmuggler, questo zero-day consente ad attaccanti non autenticati di eseguire codice arbitrario, rendendo obbligatoria l’installazione immediata della patch per…
Tag Archive for vulnerabilità
Nuova Patch per Magento: CVE-2025-54236 (09/09/25)
Adobe ha rilasciato una patch di sicurezza il 9 settembre per correggere la vulnerabilità critica CVE-2025-54236 (SessionReaper) che colpisce tutti i store Magento dalla versione 2.3.2 in poi. La gravità della situazione è sottolineata dal fatto che vulnerabilità simili in passato (Shoplift, CosmicSting, TrojanOrder) sono state sfruttate massivamente nel giro di ore dalla divulgazione.