Si tenés una tienda Magento o Adobe Commerce, prestá atención.
Adobe publicó una actualización de emergencia por una vulnerabilidad crítica (CVE-2026-75650) que ya está siendo explotada activamente.
El problema afecta a versiones de Magento / Adobe Commerce 2.4.4 a 2.4.9, incluyendo instalaciones que estaban actualizadas con los últimos parches disponibles hasta agosto.
En este caso, no alcanza únicamente con aplicar el parche.
Si administrás un Magento, mi recomendación es:
• Aplicar inmediatamente el hotfix publicado por Adobe.
• Revisar logs, archivos modificados y posibles indicadores de compromiso.
• Analizar accesos sospechosos y actividad reciente.
• Verificar que no hayan quedado webshells, usuarios administrativos o archivos maliciosos.
Dado que la vulnerabilidad ya está siendo explotada, lo recomendable es asumir posible compromiso y revisar la instalación, además de actualizar.
Adobe publicó el parche de emergencia el 7 de septiembre de 2026.
Si tenés una tienda Magento o conocés a alguien que administre una, compartile esta información.
🔐 En seguridad, actualizar es importante. Detectar si el atacante llegó antes que el parche, todavía más.
Link al fix https://helpx.adobe.com/security/products/magento/apsb26-146.html
#Magento #Magento2 #AdobeCommerce #CyberSecurity #Ecommerce #SeguridadWeb #CVE #Security