CVE-2026-75650
Adobe Commerce | Neutralizzazione impropria di elementi speciali utilizzati in un motore di template (CWE-1336)
- Pubblicato
- 7 set 2026
- Aggiornato
- 9 set 2026
- Assegnazione CNA
- adobe
- Evidenza osservata
- 8 set 2026
Adobe Commerce | Neutralizzazione impropria di elementi speciali utilizzati in un motore di template (CWE-1336)
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HBasso · prossimi 30 giorni
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Adobe Commerce è interessato da una vulnerabilità di neutralizzazione impropria di elementi speciali utilizzati in un motore di template che potrebbe comportare l'esecuzione di codice arbitrario nel contesto dell'utente corrente. Un attaccante potrebbe sfruttare questa vulnerabilità per eseguire codice arbitrario. Lo sfruttamento di questo problema non richiede l'interazione dell'utente. L'ambito è modificato.
StyleSmuggler (CVE-2026-75650) toolkit IOC per Magento Open Source e Adobe Commerce. Rileva negozi compromessi, implant Rust, web shell PHP, artefatti di persistenza e indicatori noti di compromissione.
Docker lab reproducing the complete CVE-2026-75650 StyleSmuggler unauthenticated HTTP RCE and validating Adobe VULN-39341.
PoC Python che riproduce CVE-2026-75650 StyleSmuggler, un RCE non autenticato su Magento tramite avvelenamento dei report e rendering dei pagamenti falliti, con verifica canary.
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.