Adobe rilascia fix beta per PolyShell su Magento

La falla PolyShell nelle API di Magento 2 consente upload di file che possono portare a remote code execution o account takeover in alcune configurazioni. Sansec segnala exploit di massa: circa 56% dei negozi vulnerabili è stato colpito. Adobe ha inserito la correzione nella branch 2.4.9-beta1, non ancora distribuita sul canale stabile.

Part of the PlainSec briefing for 2026-03-26

Sources