StyleSmuggler : zero-day RCE non patché activement exploité sur Magento et Adobe Commerce
đ Contexte : Le 5 septembre 2026, Sansec (sansec.io) publie une analyse dâurgence sur une campagne dâexploitation active baptisĂ©e StyleSmuggler, ciblant Magento Open Source et Adobe Commerce. Lâinvestigation est en cours au moment de la publication. â ïž VulnĂ©rabilitĂ© : StyleSmuggler est un zero-day non patchĂ© permettant une exĂ©cution de code Ă distance (RCE) sans authentification. Toutes les versions actuelles sont affectĂ©es, y compris 2.4.9 et 2.4.6-p15 avec les patches de juillet et aoĂ»t 2026 appliquĂ©s. Aucun CVE nâest encore assignĂ© au moment de la publication. ...