Alertas de seguridad

Información de Alertas de Ciberseguridad para el sector Financiero

Nueva vulnerabilidad StyleSmuggler en Magento y Adobe Commerce permite RCE sin autenticación

  • Publicado: 06/09/2026
  • Importancia: Media

Recursos afectados

StyleSmuggler es una vulnerabilidad de ejecución remota de código (RCE) que permite a los ciberdelincuentes comprometer servidores Magento Open Source y Adobe Commerce mediante solicitudes especialmente diseñadas que no requieren credenciales válidas. Una explotación exitosa puede derivar en la instalación de una puerta trasera desarrollada en Rust, la cual proporciona persistencia, comunicaciones con infraestructura C2 y capacidad para ejecutar acciones adicionales sobre sistemas Linux comprometidos. Debido a la explotación activa observada y a la ausencia de una corrección oficial al momento de su divulgación, esta amenaza representa un riesgo significativo para organizaciones que operan plataformas de comercio electrónico expuestas a Internet.


Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].

Etiquetas