ثغرة يوم صفري في Magento وAdobe Commerce تتيح تنفيذ تعليمات برمجية عن بُعد وزرع أبواب خلفية

كشفت شركة الأمن الهولندية Sansec، المتخصصة في حماية التجارة الإلكترونية، عن ثغرة يوم صفري تحمل اسم StyleSmuggler، تتيح للمهاجمين تنفيذ تعليمات برمجية عن بُعد دون مصادقة (RCE) في منصتي Magento Open Source وAdobe Commerce. تشهد هذه الثغرة استغلالاً نشطاً منذ الرابع من سبتمبر 2026، ما دفع الشركة لنشر التفاصيل مبكراً نتيجة تعرض المتاجر للاختراق الفعلي.…

شارك الخبر