Adobe Magento: crítica vulnerabilidad zero-day ya se explota en la web

Si administrás un sitio de e-commerce, prestá atención: Adobe acaba de confirmar que existe una vulnerabilidad crítica en Adobe Commerce y Magento Open Source que ya está siendo explotada por ciberdelincuentes en la naturaleza. Y no es cualquier falla: tiene una puntuación CVSS de 10.0, la peor posible.
¿Qué pasó?
Adobe lanzó parches de seguridad el lunes para cerrar la brecha identificada como CVE-2026-75650. La vulnerabilidad, bautizada "StyleSmuggler" por Sansec (la empresa que la descubrió), ya está siendo explotada activamente desde el 4 de septiembre de 2026. Lo preocupante es que los atacantes la están usando para inyectar backdoors escritos en Rust y shells web PHP, lo que les permite acceso profundo a los servidores comprometidos.
Magento es una de las plataformas de e-commerce más utilizadas en América Latina. Millones de tiendas online en Argentina, Brasil, México y el resto de la región dependen de ella para sus operaciones diarias. Esto significa que el alcance potencial del ataque es enorme.
Sansec, especializada en seguridad de e-commerce, ya documentó casos reales de explotación. El hecho de que sea un zero-day (vulnerabilidad desconocida hasta ahora) significa que los atacantes tuvieron ventaja sobre los usuarios, ya que no había parche disponible cuando comenzaron los ataques.
¿Por qué importa en Argentina y América Latina?
Para la región, esto es especialmente crítico. Muchas pymes y emprendimientos argentinos que venden online confían en Magento por su flexibilidad y herramientas robustas. Un compromiso de seguridad en la plataforma no solo significa pérdida de datos de clientes, sino también robo de información bancaria, números de tarjetas de crédito y datos personales.
El impacto potencial es directo en el bolsillo: retención de clientes, multas por violación de datos, costo de recuperación de sistemas, y daño reputacional. En Argentina, donde la confianza en compras online sigue creciendo, un incidente masivo afectaría la credibilidad del comercio electrónico en general.
¿Qué se recomienda?
- Si administrás Magento: Actualiza inmediatamente a la versión parcheada. No esperes. Los atacantes ya están buscando instancias vulnerables.
- Monitorea tu servidor: Revisá los logs en busca de cambios sospechosos, archivos nuevos o conexiones inusuales, especialmente después del 4 de septiembre.
- Cambia contraseñas: De acceso administrativo, bases de datos y paneles de control. Hacelo ahora y desde una máquina limpia.
- Auditoría de seguridad: Contratá a especialistas que analicen si tu servidor ya fue comprometido. Los backdoors de Rust son sofisticados y pueden pasar desapercibidos.
- Notifica a clientes: Si tenés dudas sobre si fuiste afectado, es responsable comunicar potenciales exposiciones de datos.
- Implementá WAF: Un Web Application Firewall puede ayudar a bloquear intentos de explotación futuros.
Fuente: The Hacker News