Gamepad
Pesquisadores de segurança estão em alerta por causa de um novo zero-day no Magento Open Source e no Adobe Commerce, apelidado de StyleSmuggler, que já está sendo explorado para instalar backdoors persistentes em lojas online. Todas as versões atuais estão em risco, incluindo o Magento 2.4.9, e ainda não há patch, CVE ou solução oficial da Adobe.

O ataque permite executar código malicioso no servidor da loja sem necessidade de login, deixando um processo oculto disfarçado de thread do kernel Linux. Enquanto a Adobe não libera uma correção, a recomendação é desativar o GraphQL temporariamente, verificar sinais de comprometimento e adotar mitigações comunitárias como defesa emergencial.

Zero-day sem correção no Magento e Adobe Commerce está invadindo lojas online agora

Pesquisadores de segurança estão em alerta por causa de um novo zero-day no Magento Open Source e no Adobe Commerce, apelidado de StyleSmuggler, que já está sendo explorado para instalar backdoors persistentes em lojas online. Todas as versões atuais estão em risco, incluindo o Magento 2.4.9, e ainda não há patch, CVE ou solução oficial da Adobe.

O ataque permite executar código malicioso no servidor da loja sem necessidade de login, deixando um processo oculto disfarçado de thread do kernel Linux. Enquanto a Adobe não libera uma correção, a recomendação é desativar o GraphQL temporariamente, verificar sinais de comprometimento e adotar mitigações comunitárias como defesa emergencial.

Autor: Ivan Carlos

Publicado: 2026-09-05 19:11

Atualizado: 2026-09-05 19:11