Vulnerabilidade em Sistemas Magento e Adobe Commerce Permite Invasão de Lojas Online

CONTEÚDOS

Uma falha de segurança não corrigida nos sistemas Magento Open Source e Adobe Commerce está sendo explorada por invasores para executar códigos maliciosos nos servidores de lojas online, conforme relatado pela empresa de segurança holandesa Sansec em 5 de setembro de 2026. A vulnerabilidade, chamada de StyleSmuggler, foi identificada pela Sansec, que observou os primeiros ataques em 4 de setembro.

O ataque permite que os invasores instalem backdoors persistentes nos servidores das lojas, afetando todas as versões atuais, incluindo a 2.4.9. A Sansec conseguiu reproduzir a cadeia de ataque em instalações limpas do Magento Open Source nas versões 2.4.7, 2.4.8 e 2.4.9. Até o momento, a Adobe não lançou um comunicado oficial, identificador CVE, correção ou solução alternativa.

Para lojas que não utilizam o produto Shield da Sansec, a recomendação é desativar temporariamente o GraphQL até que a Adobe forneça uma correção. A próxima atualização de segurança da Adobe está prevista para 8 de setembro, mas ainda não se sabe se incluirá uma solução para essa falha.

A empresa Disrex Group, especializada em hospedagem e desenvolvimento Magento, relatou que duas lojas foram comprometidas. Uma delas utilizava o Magento Open Source 2.4.8 com o módulo Shield ativo, enquanto a outra estava na versão 2.4.7-p2 sem o Shield. Ambas as lojas foram atacadas dentro de um intervalo de oito horas antes de qualquer defesa estar disponível.

As lojas comprometidas foram contidas no mesmo dia, e não há evidências de exfiltração de dados ou criação de contas administrativas maliciosas. A Disrex recomendou a rotação de credenciais do Magento como medida de precaução.

Sansec e Disrex publicaram indicadores de comprometimento, incluindo processos e arquivos específicos que podem ser usados para identificar a presença do implante nos sistemas.

Fonte:https://thehackernews.com/2026/09/unpatched-magento-and-adobe-commerce.html

Slug: vulnerabilidade-magento-adobe-commerce-invasao-lojas

Compartilhe este post

Leia sobre proteção de dados. Toda semana na sua caixa de entrada.

Outros artigos que você pode gostar