Краткое содержание
Обнаружена уязвимость PolyShell в Magento и Adobe Commerce, позволяющая без аутентификации загружать исполняемые файлы, что ведет к удаленному выполнению кода (RCE) или хранимой XSS.
Темы
безопасность
уязвимости
киберугрозы
Теги
magento
adobe-commerce
rce
xss
polyshell
security
Упомянутые сущности
Sansec
Magento Open Source
Adobe Commerce
Poly
Полный текст
RCE-уязвимость PolyShell угрожает магазинам на базе MagentoСпециалисты компании Sansec обнаружили уязвимость PolyShell, которая затрагивает все актуальные версии Magento Open Source и Adobe Commerce второй версии. Проблема позволяет без аутентификации загружать на сервер исполняемые файлы, что может привести к удаленному выполнению кода (RCE) или захвату учетных записей через хранимую XSS.https://xakep.ru/2026/03/24/polyshell/
Другие посты из xakep_ru
xakep_ru
2026-03-20T17:35:56+00:00
Интерпол сообщает, что использование ИИ увеличивает прибыль мошенников в 4,5 раза. Потери от финансового мошенничества в 2025 году составили около 442 млрд долларов США, и ожидается их рост благодаря ИИ.
Читать