Magento StyleSmuggler (CVE-2026-75650) kan ge angripare full åtkomst
Adobe har släppt patchar för en maxallvarlig sårbarhet i Adobe Commerce/Magento Open Source som rapporteras utnyttjas i det vilda. Uppdatera omgående och kontrollera era butiksinstallationer för bakdörrar och webbshells.
Det viktigaste
- Adobe har patched en maxallvarlig sårbarhet i Adobe Commerce och Magento Open Source (känd som StyleSmuggler / CVE-2026-75650) som rapporteras utnyttjas i det vilda.
- Angripare har enligt rapporter använt sårbarheten för att installera en Rust-bakdörr och PHP webbshells — risk för full åtkomst och fortsatt uthållighet.
- Uppdatera Magento/Adobe Commerce omedelbart, isolera misstänkta system och leta efter tecken på kompromiss.
Vad har hänt?
Adobe har släppt säkerhetspatchar för en sårbarhet i Adobe Commerce och Magento Open Source som fått högsta allvarlighetsgrad. Sårbarheten är spårad som CVE-2026-75650 och kallas enligt vissa rapporter "StyleSmuggler".
Enligt rapporteringen har sårbarheten aktiverats i verkliga attacker, där angripare utnyttjat den för att distribuera både en Rust-baserad bakdörr och PHP webbshells på sårbara installationer. Detta möjliggör fjärrkommandon, beständig åtkomst och potentiellt vidare eskalering i miljön.
Adobe har publicerat patchar för att täppa till sårbarheten. Det är dock rapporterat att aktiv exploatering förekommer, vilket gör snabb hantering viktig.
Vem berörs? – Magento / StyleSmuggler
Alla företag som kör Adobe Commerce eller Magento Open Source kan påverkas, särskilt e-handelsbutiker och webbhotellsmiljöer där plattformen är exponerad mot internet. För svenska små och medelstora företag är riskbilden tydlig: obevakade eller icke-uppdaterade Magento-installationer kan snabbt bli intrångspunkt för angripare.
Miljöer med tredjepartsmoduler, anpassad kod eller delade värdtjänster löper särskilt stor risk eftersom angripare kan utnyttja svagheter i en installation för att få tillgång till fler kunder på samma plattform.
Gör så här nu
-
Uppdatera omedelbart
- Installera de officiella Adobe/Magento-patcharna på alla berörda installationer. Prioritera publikt exponerade butiker och testmiljöer som speglar produktion.
-
Isolera misstänkta system
- Om du hittar tecken på intrång, ta systemet offline eller isolera det från nätverk för att förhindra vidare spridning och dataläckage.
-
Kontrollera för bakdörrar och webbshells
- Sök efter ovanliga filer, nyligen ändrade PHP-filer och okända binärer (notera att en rapporterad komponent är en Rust-baserad bakdörr). Genomför filintegritetskontroller och sök efter webbshell-signaturer.
-
Granska loggar och konton
- Gå igenom webbserver-, applikations- och autentiseringsloggar för misstänkta inloggningar, filuppladdningar och administrativa ändringar. Rotera alla administrativa och integrationsuppgifter (API-nycklar, lösenord).
-
Återställ och sanera
- Om kompromiss bekräftas, återställ från kända rena backupkopior och byt alla relevanta autentiseringsuppgifter. Dokumentera åtgärder och tidpunkter.
-
Ta hjälp om osäkerhet kvarstår
- Om ni saknar intern kapacitet för djupgående incidenthantering, överväg att boka en genomgång för att snabbt identifiera och åtgärda kvarvarande spår av angrepp.
Avslutningsvis: prioritera patchning och sök aktivt efter tecken på bakdörrar och webbshells i era Magento-miljöer. Snabb hantering minskar risken för dataförlust och driftstörningar.
Källa: The Hacker News
Berör det här er verksamhet?
Vi hjälper svenska företag att förstå vad nyheter som denna faktiskt innebär i praktiken – och åtgärda det som behöver åtgärdas. Boka ett kostnadsfritt samtal, helt utan förpliktelser.
Boka ett samtal