Vulnerabilidad en Magento y Adobe Commerce compromete tiendas online

Ciberseguridad Sep 6, 2026

Introducción

Recientemente, se ha descubierto una vulnerabilidad crítica en Magento Open Source y Adobe Commerce que permite a los atacantes ejecutar código malicioso en los servidores de tiendas online sin necesidad de autenticación. Este descubrimiento fue realizado por la empresa de seguridad e-commerce Sansec y ha generado preocupación en la comunidad de comercio electrónico.

¿Qué sucedió?

La vulnerabilidad, denominada StyleSmuggler, fue reportada el 5 de septiembre de 2026, aunque los ataques comenzaron el día anterior. Sansec alertó que, a pesar de que todas las versiones actuales de Magento y Adobe Commerce están afectadas, Adobe no ha emitido un aviso de seguridad, un identificador CVE, ni un parche para solucionar el problema. Esto significa que los atacantes tienen la capacidad de comprometer las tiendas en línea en tiempo real.

Impacto y Riesgo

Los ataques exitosos permiten a los cibercriminales ejecutar código en los servidores de las tiendas y, lo más alarmante, instalar puertas traseras persistentes. Las versiones afectadas incluyen, pero no se limitan a, 2.4.6 hasta 2.4.9. Las implicaciones de esta vulnerabilidad son graves, ya que podría comprometer la integridad de las tiendas y los datos de los clientes, afectando tanto a los negocios como a los consumidores.

Recomendaciones

  • Deshabilitar GraphQL temporalmente si no se usa el producto Shield de Sansec.
  • Monitorear las actualizaciones de seguridad de Adobe, especialmente la programada para el 8 de septiembre.
  • Implementar medidas adicionales de seguridad como firewalls y sistemas de detección de intrusiones.
  • Realizar auditorías de seguridad en sus plataformas de comercio electrónico.

Conclusión

La vulnerabilidad StyleSmuggler en Magento y Adobe Commerce es una amenaza real y actual que requiere acción inmediata por parte de los administradores de tiendas. La falta de un parche oficial presenta un riesgo elevado, por lo que es fundamental seguir las recomendaciones y mantener la seguridad de las plataformas al día para mitigar los efectos de este tipo de ataques.

Tags