Adobe Magento: crítica vulnerabilidad zero-day ya se explota en la web

Adobe Magento: crítica vulnerabilidad zero-day ya se explota en la web
Adobe Magento: crítica vulnerabilidad zero-day ya se explota en la web

Si administrás un sitio de e-commerce, prestá atención: Adobe acaba de confirmar que existe una vulnerabilidad crítica en Adobe Commerce y Magento Open Source que ya está siendo explotada por ciberdelincuentes en la naturaleza. Y no es cualquier falla: tiene una puntuación CVSS de 10.0, la peor posible.

¿Qué pasó?

Adobe lanzó parches de seguridad el lunes para cerrar la brecha identificada como CVE-2026-75650. La vulnerabilidad, bautizada "StyleSmuggler" por Sansec (la empresa que la descubrió), ya está siendo explotada activamente desde el 4 de septiembre de 2026. Lo preocupante es que los atacantes la están usando para inyectar backdoors escritos en Rust y shells web PHP, lo que les permite acceso profundo a los servidores comprometidos.

Magento es una de las plataformas de e-commerce más utilizadas en América Latina. Millones de tiendas online en Argentina, Brasil, México y el resto de la región dependen de ella para sus operaciones diarias. Esto significa que el alcance potencial del ataque es enorme.

Sansec, especializada en seguridad de e-commerce, ya documentó casos reales de explotación. El hecho de que sea un zero-day (vulnerabilidad desconocida hasta ahora) significa que los atacantes tuvieron ventaja sobre los usuarios, ya que no había parche disponible cuando comenzaron los ataques.

¿Por qué importa en Argentina y América Latina?

Para la región, esto es especialmente crítico. Muchas pymes y emprendimientos argentinos que venden online confían en Magento por su flexibilidad y herramientas robustas. Un compromiso de seguridad en la plataforma no solo significa pérdida de datos de clientes, sino también robo de información bancaria, números de tarjetas de crédito y datos personales.

El impacto potencial es directo en el bolsillo: retención de clientes, multas por violación de datos, costo de recuperación de sistemas, y daño reputacional. En Argentina, donde la confianza en compras online sigue creciendo, un incidente masivo afectaría la credibilidad del comercio electrónico en general.

¿Qué se recomienda?

  • Si administrás Magento: Actualiza inmediatamente a la versión parcheada. No esperes. Los atacantes ya están buscando instancias vulnerables.
  • Monitorea tu servidor: Revisá los logs en busca de cambios sospechosos, archivos nuevos o conexiones inusuales, especialmente después del 4 de septiembre.
  • Cambia contraseñas: De acceso administrativo, bases de datos y paneles de control. Hacelo ahora y desde una máquina limpia.
  • Auditoría de seguridad: Contratá a especialistas que analicen si tu servidor ya fue comprometido. Los backdoors de Rust son sofisticados y pueden pasar desapercibidos.
  • Notifica a clientes: Si tenés dudas sobre si fuiste afectado, es responsable comunicar potenciales exposiciones de datos.
  • Implementá WAF: Un Web Application Firewall puede ayudar a bloquear intentos de explotación futuros.

Fuente: The Hacker News

Read more