CISA warnt vor aktiv ausgenutzter Magento-Schwachstelle

Archiv

Executive Summary

  • Akute Sicherheitslage: CISA hat eine Schwachstelle in Adobe Commerce und Magento in den KEV-Katalog aufgenommen. Die Aufnahme basiert auf Hinweisen auf aktive Ausnutzung.
  • Sicherheitsupdate: Adobe weist auf ein kritisches Update für Adobe Commerce und Magento Open Source hin, das eine Zero-Day-Schwachstelle behebt.
  • Community-Fundstück: Ein GitHub-Beitrag sammelt unter anderem ein Composer-Metapaket für Sicherheits-Patches für Magento 2 und Adobe Commerce.

Adobe Commerce

Adobe-Commerce-Schwachstelle nach aktiver Ausnutzung in CISA-KEV aufgenommen
25.09.2026
CISA hat eine kritische Schwachstelle, die Adobe Commerce und Magento betrifft, in den KEV-Katalog aufgenommen. Ausschlaggebend waren Hinweise auf aktive Angriffe. Betreiber sollten die Betroffenheit prüfen und verfügbare Sicherheitsmaßnahmen priorisieren.

Kritisches Sicherheitsupdate APSB26-146 für Adobe Commerce
21.09.2026
Adobe informiert über ein kritisches Sicherheitsupdate für Adobe Commerce und Magento Open Source. Das Update behebt eine Zero-Day-Schwachstelle; laut Hinweis wurde es am 7. September veröffentlicht.

Magento Open Source

Magento-2-Sicherheitsressource als Discovery-Kandidat vorgeschlagen
21.09.2026
In einem GitHub-Issue zur Sammlung „awesome-magento2“ wird ein Composer-Metapaket vorgeschlagen, das kritische, gezielte Sicherheits-Patches für Magento 2 und Adobe Commerce automatisch anwendet.


Zusammengestellt von muench.dev