Latest / VULNERABILITIES / ZERO-DAY
MagentoとAdobe Commerceに未修正のゼロデイ「StyleSmuggler」 — 認証なしでRCE、全現行版に影響とSansecが報告
オランダのSansecは2026年9月5日、Magento Open SourceとAdobe Commerceに認証不要のリモートコード実行を許す未修正のゼロデイ脆弱性「StyleSmuggler」を発見したと発表した。2.4.9を含む全現行版に影響し、最初の攻撃は9月4日に確認された。Adobeの次回定例リリースは9月8日の予定だが、この脆弱性に対応するかは不明だとしている。