#magento
-
StyleSmuggler: непропатченная 0-day в Magento уже используется для взлома магазинов
Нидерландская компания Sansec сообщила о критической уязвимости в Magento Open Source и Adobe Commerce, которая позволяет выполнять код на сервере без авторизации. Атаки идут прямо сейчас, а патча от Adobe ещё нет.
-
Хакеры атакуют критическую уязвимость Adobe Commerce для угона аккаунтов покупателей
Обнаружены попытки эксплуатации уязвимости CVE-2026-71362 в платформах Adobe Commerce и Magento, позволяющей без аутентификации захватывать чужие пользовательские сессии.