Ir al contenido principal
← Volver a Newlatests
Portada: Detectan intentos de explotar CVE-2026-71362 para tomar cuentas de Adobe Commerce y Magento
InternacionalVulnerabilidades

Detectan intentos de explotar CVE-2026-71362 para tomar cuentas de Adobe Commerce y Magento

13 de agosto de 2026ENERIT Cyber IntelligenceSeveridad critica

Detectan intentos de explotar CVE-2026-71362 para tomar cuentas de Adobe Commerce y Magento

Sansec afirma que su WAF ya bloquea intentos de explotar CVE-2026-71362, una falla crítica que permite cambiar la sesión a la cuenta de otro cliente sin autenticación.

Nueva telemetría de explotación

Sansec informó que comenzó a bloquear intentos de explotar CVE-2026-71362 contra tiendas Adobe Commerce y Magento Open Source. La vulnerabilidad, corregida por Adobe el 11 de agosto, permite que una sesión controlada por el atacante adopte la identidad de otro cliente y acceda a datos privados.

Adobe mantiene en su boletín que no conoce explotación en la naturaleza. Por tanto, la actividad debe entenderse como telemetría de un proveedor de seguridad, no como una confirmación independiente del fabricante.

Consecuencias para comercios y clientes

La toma de cuentas puede revelar pedidos, direcciones y otros datos personales, además de facilitar fraude con funciones disponibles en la cuenta comprometida. La falla tiene CVSS 9,1 y no requiere credenciales ni interacción del usuario.

  • Revisar cambios de identidad de sesión y accesos anómalos a cuentas de clientes.
  • Examinar pedidos, direcciones y credenciales modificados desde el 11 de agosto.
  • Activar controles antifraude adicionales mientras se completa la actualización.

Qué deben hacer las tiendas

Adobe publicó versiones de agosto y parches aislados para ramas compatibles. Los operadores deben aplicar la corrección, invalidar sesiones existentes cuando sea viable y revisar registros web y de aplicación en busca de solicitudes anómalas.

  • Actualizar Adobe Commerce o Magento Open Source a una versión corregida.
  • Invalidar sesiones y forzar autenticación nuevamente si el riesgo lo justifica.
  • Notificar a privacidad y respuesta a incidentes si se confirma acceso a datos personales.
Transparencia editorial

Fuentes y referencias

Esta publicación es una síntesis original. Consulte las fuentes primarias para información técnica completa y actualizaciones.

  1. 1
    BleepingComputer ↗
    prensa especializada
  2. 2
  3. 3

¿Esta amenaza puede afectar a su empresa?

ENERIT puede ayudarle a evaluar exposición, priorizar remediaciones y fortalecer su operación de ciberseguridad.

Hablar con un especialista