На днях исследователи Sansec обнаружили, что уязвимость в Adobe Commerce и Magento Open Source уже активно эксплуатируется в дикой природе. Назвали её StyleSmuggler - и это не просто очередной баг, а по-настоящему критичный zero-day с максимальным рейтингом.
Суть уязвимости в том, что платформа неправильно обрабатывает CSS-стили в шаблонах.
Если вы администратор е-коммерца - перешлите это коллеге, пока дыра не использовал сосед по серверу
Первоисточник
#zeroday #adobecommerce #magento #cybersecurity #webshell
Автор: BELYAEV_SECURITY
