EudorIACyber Intelligence
Operational monitoring Newsletter IT EN
← Back to intelligence
Technical advisory

Adobe Patches Magento Zero-Day Exploited to Deploy Rust Backdoor and PHP Web Shell

Editorial source
Editorial OSINT source. The content is an indication to verify with independent institutional or technical sources before operational decisions.
EudorIA operational summary

What it means

Priority 95/100

Adobe ha rilasciato patch per un grave bug in Adobe Commerce e Magento Open Source, connesso al CVE-2026-75650, che è stato sfruttato attivamente in rete. L'exploit permette l'esecuzione di codice arbitrario tramite iniezione di codice PHP nel sistema di modelli di Magento. Le versioni vulnerabili includono Adobe Commerce 2.4.x e Magento Open Source 2.4.x fino a 2.4.9-2026-aug. L'attacco ha portato alla distribuzione di un backdoor in Rust e di un web shell PHP. La patch VULN-39341 è disponibile per mitigare il rischio.

Why it matters

Per le PMI italiane che utilizzano Adobe Commerce o Magento Open Source, il rischio di attacchi di tipo zero-day è elevato, con potenziale impatto grave su dati sensibili e operatività aziendale. L'exploit attivo in rete richiede una risposta immediata per evitare danni economici e reputazionali.

Potential operational benefits

  • Riduzione della superficie esposta a attacchi zero-day
  • Miglioramento della capacità di rilevamento e risposta agli attacchi
  • Protezione dei dati sensibili e della continuità operativa
  • Minimizzazione del rischio di danni economici e reputazionali
Indications to confirm against the customer's technical and organisational perimeter.
Relevant controlsPatch managementFirewall NGFW / IPSMonitoraggio / SIEMEDR / XDRBackup & DR
AudienceITSOCCISO
Information centre

Translation in progress

The Hacker News

The official content is available in the original language. The Italian version will be published once automated checks are complete.

Text acquired from the source

Adobe on Monday released security patches to address a maximum-severity flaw impacting Adobe Commerce and Magento Open Source that has come under active exploitation in the wild. The vulnerability, now tracked as CVE-2026-75650 (CVSS score: 10.0), has been codenamed StyleSmuggler by Sansec, which discovered zero-day exploitation starting September 4, 2026. "This update resolves a critical

Source
The Hacker News
Publishing entity
The Hacker News
Entity type
editorial osint
Area
Global
Original language
en · translation coming soon
Publication
08/09/2026 11:13
MITRE ATT&CK
T1190, T1059, T1059.001, T1059.002, T1059.003, T1059.004
CVE
CVE-2026-75650
Classification
Critical
Technical scope

Affected products and versions

Verification in progress
Information not yet acquired.

The collector will check NVD and the available official vendor advisories.

Open the original source