Webwinkels gehackt via zerodaylek in Magento en Adobe Commerce

maandag, 7 september 2026 (14:23) - Security.NL

In dit artikel:

Een onbekend aantal webwinkels die Magento of Adobe Commerce gebruiken, is sinds 4 september aangevallen via het zerodaylek ‘StyleSmuggler’. Volgens cybersecuritybedrijf Sansec kunnen aanvallers zonder inloggegevens PHP-code uitvoeren op de server en een backdoor installeren. Daardoor kunnen zij webshopomgevingen binnendringen en mogelijk klant- en bedrijfsgegevens misbruiken.

Adobe heeft nog geen beveiligingsupdate uitgebracht en nog niet op de melding gereageerd. Het is onduidelijk wanneer een patch beschikbaar komt. Als tijdelijke maatregel adviseert Sansec webwinkels om GraphQL uit te schakelen. Het bedrijf heeft daarnaast Indicators of Compromise gepubliceerd, waarmee beheerders kunnen controleren of hun systemen zijn getroffen. Adobe Commerce wordt vooral door grotere webwinkels gebruikt.

BEKIJK OOK:

Vandaag Inside: Valentijn: ‘Het is niet te verantwoorden dat Feyenoord zoveel geld laat liggen!’