
Adobe brengt kritieke Magento-patch tegen StyleSmuggler
Adobe heeft een noodpatch uitgebracht voor CVE-2026-75650, een kritieke zero-day in Magento en Adobe Commerce die door aanvallers wordt benut om een backdoor te installeren. Het lek, onder de naam StyleSmuggler, werd in het wild gebruikt vanaf 4 september, waarbij de command-and-control-host werd vermomd als een gewone NTP-server.
Het achterlaten van valse “Payment Transaction Failed Reminder”-e-mails dient als indicator van compromise. Adobe adviseert directe installatie van de VULN-39341-hotfix om de kwetsbaarheid te verhelpen.
De hotfix, getest tegen de augustus-2026 releases, vereist na toepassing dat beheerders de onderhoudsmodus activeren, cron-taken pauzeren en alle geheimen, van admin-wachtwoorden tot OAuth-tokens, roteren. Sansec heeft gemeld dat een tweede actor een 485-byte PHP-webshell inzet, waarmee basis serverinformatie wordt verzameld en via een oast.site-subdomein wordt geëxfiltreerd.
Omdat exploit-activiteit toeneemt, dringt Adobe aan op snelle implementatie, terwijl de Blue Report 2026 aangeeft dat slechts 37% van de acties geblokkeerd wordt zodra de aanvaller geldige credentials heeft.
Meer details staan op de pagina van BleepingComputer.










