注目

Software / Entry

Magento Open Source

ソフトウェア「Magento Open Source」に関連するサイバーセキュリティニュースと分析の一覧です。

01 articles

Latest / VULNERABILITIES / ZERO-DAY

MagentoとAdobe Commerceに未修正のゼロデイ「StyleSmuggler」 — 認証なしでRCE、全現行版に影響とSansecが報告

オランダのSansecは2026年9月5日、Magento Open SourceとAdobe Commerceに認証不要のリモートコード実行を許す未修正のゼロデイ脆弱性「StyleSmuggler」を発見したと発表した。2.4.9を含む全現行版に影響し、最初の攻撃は9月4日に確認された。Adobeの次回定例リリースは9月8日の予定だが、この脆弱性に対応するかは不明だとしている。