Een kritieke kwetsbaarheid in webwinkelsoftware Adobe Commerce en Magento wordt actief door criminelen gebruikt om klantaccounts van webshops te kapen. Dat laat cybersecuritybedrijf Sansec weten. Adobe kwam afgelopen dinsdag met beveiligingsupdates voor het probleem, aangeduid als CVE-2026-71362. Via het beveiligingslek kan een aanvaller een klantsessie naar een ander klantaccount overzetten en zo toegang tot het account en klantgegevens te krijgen, aldus de uitleg van Sansec. Misbruik vereist geen bestaand account, adminrechten of interactie van het slachtoffer.
Adobe heeft het beveiligingslek als kritiek beoordeeld met een CVSS-impactscore van 9.1 op een schaal van 1 tot en met 10. Meer dan tweehonderdduizend webshops zouden draaien op Adobe Commerce en Magento. Volgens Sansec maken aanvallers inmiddels al misbruik van het probleem. Details over de waargenomen aanvallen zijn echter niet gegeven. Bij het uitbrengen van de beveiligingsupdates meldde Adobe dat het nog niet met misbruik bekend was.
Bron: Security.nl
Een kritieke kwetsbaarheid in webwinkelsoftware Adobe Commerce en Magento wordt actief door criminelen gebruikt om klantaccounts van webshops te kapen. Dat laat cybersecuritybedrijf Sansec weten. Adobe kwam afgelopen dinsdag met beveiligingsupdates voor het probleem, aangeduid als CVE-2026-71362. Via het beveiligingslek kan een aanvaller een klantsessie naar een ander klantaccount overzetten en zo toegang tot het account en klantgegevens te krijgen, aldus de uitleg van Sansec. Misbruik vereist geen bestaand account, adminrechten of interactie van het slachtoffer.
Adobe heeft het beveiligingslek als kritiek beoordeeld met een CVSS-impactscore van 9.1 op een schaal van 1 tot en met 10. Meer dan tweehonderdduizend webshops zouden draaien op Adobe Commerce en Magento. Volgens Sansec maken aanvallers inmiddels al misbruik van het probleem. Details over de waargenomen aanvallen zijn echter niet gegeven. Bij het uitbrengen van de beveiligingsupdates meldde Adobe dat het nog niet met misbruik bekend was.
Bron: Security.nl
Deel dit bericht: