Adobe publicó dos parches de Magento con un día de diferencia en septiembre de 2026, y el mensual no incluye el hotfix de CVE-2026-75650. Necesita los dos, en orden.
Sansec divulgó StyleSmuggler el 5 de septiembre: RCE sin autenticación en tiendas Magento al día, usado para plantar backdoors hasta el parche de Adobe, CVE-2026-75650.
No vendemos Sansec y no recibimos nada si lo compra. Sí lo usamos: escaneos diarios de malware y Shield en tiendas que se reinfectaban. Para qué sirve y qué no arregla.
El parche de Adobe de agosto de 2026 corrige siete vulnerabilidades en Adobe Commerce y Magento. La peor secuestra cuentas de cliente sin iniciar sesión, y ya se explota.
Magento 2.4.6 llega al fin de soporte el 11 de agosto de 2026, pero la fecha no significa lo mismo en Adobe Commerce y en Open Source. Qué hacer con el tiempo que queda.
El boletín de Adobe de julio de 2026 incluyó Magento 2.4.9 entre las versiones afectadas. Por qué la línea más nueva necesita la mayor disciplina de parcheo, no la menor.
Magento 2.4.8 tiene soporte hasta 2028, lo que hace fácil posponer los parches. La cadencia de Adobe cambió en 2026: este es el proceso de parcheo que le sigue el ritmo.
Magento 2.4.7 sigue con soporte hasta 2027, pero el boletín de Adobe de julio de 2026 lista 2.4.7-p10 y anteriores como vulnerables. El nivel de parche es lo que cuenta.
Leer el artículo →
¿Está lidiando con alguno de estos temas?
Hable con nosotros.
Actualizaciones de versión, trabajo de rendimiento y soporte de emergencia para Magento, Adobe Commerce, Shopware y proyectos a medida en Laravel.