Adobe Patches Magento Zero-Day Exploited to Deploy Rust Backdoor and PHP Web Shell
What it means
Adobe ha rilasciato patch per un grave bug in Adobe Commerce e Magento Open Source, connesso al CVE-2026-75650, che è stato sfruttato attivamente in rete. L'exploit permette l'esecuzione di codice arbitrario tramite iniezione di codice PHP nel sistema di modelli di Magento. Le versioni vulnerabili includono Adobe Commerce 2.4.x e Magento Open Source 2.4.x fino a 2.4.9-2026-aug. L'attacco ha portato alla distribuzione di un backdoor in Rust e di un web shell PHP. La patch VULN-39341 è disponibile per mitigare il rischio.
Why it matters
Per le PMI italiane che utilizzano Adobe Commerce o Magento Open Source, il rischio di attacchi di tipo zero-day è elevato, con potenziale impatto grave su dati sensibili e operatività aziendale. L'exploit attivo in rete richiede una risposta immediata per evitare danni economici e reputazionali.
Recommended actions
- Applicare immediatamente la patch VULN-39341 per Adobe Commerce e Magento Open Source
- Rotare le chiavi di crittografia per ridurre il rischio di accesso non autorizzato
- Bloccare le porte non necessarie e limitare l'accesso a endpoint sensibili
- Implementare un firewall NGFW per filtrare traffico non autorizzato
- Monitorare attivamente i log di accesso e le richieste di tipo POST a endpoint Magento
- Eseguire un'analisi completa dei file PHP e verificare eventuali modifiche anomale
- Aggiornare regole di rilevamento per riconoscere pattern di attacco associati a CVE-2026-75650
Potential operational benefits
- Riduzione della superficie esposta a attacchi zero-day
- Miglioramento della capacità di rilevamento e risposta agli attacchi
- Protezione dei dati sensibili e della continuità operativa
- Minimizzazione del rischio di danni economici e reputazionali
Translation in progress
The official content is available in the original language. The Italian version will be published once automated checks are complete.
Text acquired from the source
Adobe on Monday released security patches to address a maximum-severity flaw impacting Adobe Commerce and Magento Open Source that has come under active exploitation in the wild. The vulnerability, now tracked as CVE-2026-75650 (CVSS score: 10.0), has been codenamed StyleSmuggler by Sansec, which discovered zero-day exploitation starting September 4, 2026. "This update resolves a critical
- Source
- The Hacker News
- Publishing entity
- The Hacker News
- Entity type
- editorial osint
- Area
- Global
- Original language
- en · translation coming soon
- Publication
- 08/09/2026 11:13
- MITRE ATT&CK
- T1190, T1059, T1059.001, T1059.002, T1059.003, T1059.004
- CVE
- CVE-2026-75650
- Classification
- Critical
Affected products and versions
The collector will check NVD and the available official vendor advisories.