Si tenés una tienda Magento o Adobe Commerce, prestá atención.

Adobe publicó una actualización de emergencia por una vulnerabilidad crítica (CVE-2026-75650) que ya está siendo explotada activamente.

El problema afecta a versiones de Magento / Adobe Commerce 2.4.4 a 2.4.9, incluyendo instalaciones que estaban actualizadas con los últimos parches disponibles hasta agosto.

En este caso, no alcanza únicamente con aplicar el parche.

Si administrás un Magento, mi recomendación es:

• Aplicar inmediatamente el hotfix publicado por Adobe.
• Revisar logs, archivos modificados y posibles indicadores de compromiso.
• Analizar accesos sospechosos y actividad reciente.
• Verificar que no hayan quedado webshells, usuarios administrativos o archivos maliciosos.

Dado que la vulnerabilidad ya está siendo explotada, lo recomendable es asumir posible compromiso y revisar la instalación, además de actualizar.

Adobe publicó el parche de emergencia el 7 de septiembre de 2026.

Si tenés una tienda Magento o conocés a alguien que administre una, compartile esta información.

🔐 En seguridad, actualizar es importante. Detectar si el atacante llegó antes que el parche, todavía más.

Link al fix https://helpx.adobe.com/security/products/magento/apsb26-146.html

#Magento #Magento2 #AdobeCommerce #CyberSecurity #Ecommerce #SeguridadWeb #CVE #Security