Detalle de la noticia

Vulnerabilidad

Adobe corrige una vulnerabilidad de «día cero» de Magento que se aprovechaba para instalar una puerta trasera en Rust y un shell web en PHP

Fuente: The Hacker News Publicado: 08/09/2026 · 09:13 UTC Resumen generado con IA (Gemini) a partir del artículo completo — no es una cita textual; consulta la fuente para el texto exacto.
Compartir:
Vulnerabilidad Adobe corrige una vulnerabilidad de «día cero» de Magento que se aprovechaba para instalar una puerta trasera en Rust y un shell web en PHP
Imagen: The Hacker News

La compañía Adobe lanzó actualizaciones de seguridad para corregir una vulnerabilidad de máxima gravedad que afecta a Magento Open Source y Adobe Commerce, la cual ya está siendo aprovechada activamente en ataques reales. Este fallo crítico, que permite la ejecución arbitraria de código, fue descubierto tras registrarse ataques de día cero dirigidos a comerciantes que utilizan estas plataformas.

El problema de seguridad radica en una inyección de código PHP que manipula el sistema de plantillas de Magento mediante el envío de un correo electrónico específico, lo que desencadena la ejecución de código. Los atacantes han utilizado esta falla para instalar una puerta trasera para Linux desarrollada en lenguaje Rust y para introducir un instalador PHP que genera un *web shell* con capacidad de ejecutar código PHP arbitrario.

Para solucionar esta situación, la empresa fabricante publicó correos y parches especiales orientados a los productos y versiones vulnerables, recomendando además realizar la rotación de las claves de cifrado. Diversas firmas especializadas en seguridad han documentado la actividad maliciosa vinculada a este fallo, registrando tanto ataques concretos como intentos de intrusión en trampas virtuales.