非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

[CVE-2026-75650] StyleSmuggler:Adobe Commerce 与 Magento 的隐藏漏洞

摘要

Adobe 披露 CVE-2026-75650(CVSS 10.0):攻击者可通过 Magento 邮件模板引擎注入 PHP 实现预认证 RCE,早在 9 月 4 日已有在野利用并部署 Rust 后门与 PHP Webshell,CISA 已列入 KEV,需紧急应用 VULN-39341 Composer 热修复。
CVE
CVE-2026-75650
发布时间
收录时间

原文 ↗