Ernstige kwetsbaarheid in Adobe Commerce en Magento actief misbruikt
Er is een zeer ernstige kwetsbaarheid, CVE-2026-75650, gevonden in Adobe Commerce en Magento met een maximale CVSS-score van 10.0. Met deze kwetsbaarheid is het mogelijk voor een aanvaller om op afstand zonder dat een gebruiker iets hoeft te doen code uit te voeren. Adobe meldt dat deze kwetsbaarheid al actief wordt misbruikt. Het is belangrijk om de door Adobe uitgebrachte updates zo snel mogelijk te installeren om risico’s te beperken, aldus NCSC.
Adobe Commerce en Magento zijn platforms die gebruikt worden om webshops te bouwen en te beheren.
De kwetsbaarheid, CVE-2026-75650, maakt het mogelijk voor een aanvaller om op afstand zonder dat een gebruiker iets hoeft te doen schadelijke code uit te voeren. Dit kan overname van het systeem of het aanpassen van belangrijke instellingen tot gevolg hebben. Adobe meldt dat deze kwetsbaarheid al actief wordt misbruikt door aanvallers.
Adobe heeft updates uitgebracht die deze kwetsbaarheid verhelpen. Het NCSC adviseert om deze updates zo snel mogelijk te installeren.
Als je niet zeker weet of jouw organisatie gebruikmaakt van Adobe Commerce of Magento, of van een kwetsbare versie, neem dan contact op met je IT-dienstverlener aldus NCSC. Vraag je IT-dienstverlener om je te helpen bij het uitvoeren van de benodigde beveiligingsmaatregelen.