Detectan intentos de explotación de una vulnerabilidad crítica en Adobe Commerce y Magento

Sansec detecta intentos de explotación de CVE-2026-71362, una vulnerabilidad de autorización que permite cambiar la sesión de un cliente y acceder a su cuenta y datos privados sin autenticación.

Vulnerabilidades
Detectan intentos de explotación de una vulnerabilidad crítica en Adobe Commerce y Magento

12 de agosto de 2026. Se han detectado intentos de explotación de CVE-2026-71362, una vulnerabilidad crítica de autorización incorrecta en Adobe Commerce y Magento que puede permitir a atacantes secuestrar cuentas de clientes.

Según Sansec, la explotación no requiere una cuenta existente, privilegios de administrador ni interacción del usuario. Tras analizar el parche de Adobe, la empresa de seguridad determinó que el fallo permite cambiar una sesión de cliente para acceder a otra cuenta y a sus datos privados.

Sansec afirma que su firewall de aplicaciones web Shield ya está bloqueando intentos de explotación. Adobe, sin embargo, indicó en su aviso de seguridad que no tenía constancia de exploits activos contra las vulnerabilidades corregidas en su actualización.

Adobe corrigió CVE-2026-71362 junto con otras seis vulnerabilidades: cuatro de gravedad alta, una media y una baja. Entre ellas figuran fallos de cross-site scripting almacenado y errores de autorización que podrían permitir la ejecución de código, eludir funciones de seguridad o escalar privilegios.

Los administradores deben aplicar cuanto antes la actualización de seguridad de agosto de 2026 en las ramas compatibles de Commerce, Commerce B2B y Magento. Sansec señala que estas correcciones se distribuyen como parches aislados, por lo que es necesario instalar primero la versión -p más reciente de la rama correspondiente.

Fuente: BleepingComputer.

Compartir

WhatsApp X Telegram Email