StyleSmuggler: Kritische Magento-0-Day-Lücke wird bereits aktiv ausgenutzt | KonVis – mehr Erfolg Online
Für Magento und Adobe Commerce ist eine neue, besonders kritische Sicherheitslücke bekannt geworden. Das Sicherheitsunternehmen Sansec bezeichnet den Angriff als „StyleSmuggler“. Die Schwachstelle ermöglicht Angreifern nach Angaben von Sansec eine Remote Code Execution (RCE) ohne vorherige Anmeldung. Besonders problematisch: Auch aktuelle Magento-Versionen einschließlich Magento 2.4.9 sind betroffen. Erste erfolgreiche Angriffe wurden bereits am 4. September 2026 beobachtet. Shopbetreiber sollten die Weiter lesen