StyleSmuggler : zero-day RCE non patché activement exploité sur Magento et Adobe Commerce
🔍 Contexte : Le 5 septembre 2026, Sansec (sansec.io) publie une analyse d’urgence sur une campagne d’exploitation active baptisée StyleSmuggler, ciblant Magento Open Source et Adobe Commerce. L’investigation est en cours au moment de la publication. ⚠️ Vulnérabilité : StyleSmuggler est un zero-day non patché permettant une exécution de code à distance (RCE) sans authentification. Toutes les versions actuelles sont affectées, y compris 2.4.9 et 2.4.6-p15 avec les patches de juillet et août 2026 appliqués. Aucun CVE n’est encore assigné au moment de la publication. ...