Срочно! Magento под ударом: критическая RCE-дыра активно эксплуатируется!

Срочно! Magento под ударом: критическая RCE-дыра активно эксплуатируется!
Агентство CISA бьет тревогу: критическая RCE-уязвимость (CVE-2026-45247) в расширении Mirasvit Full Page Cache Warmer для Magento активно эксплуатируется! Эта брешь позволяет хакерам удаленно выполнять код на сервере из-за небезопасной десериализации данных. Представьте: злодей через обычный запрос может получить полный контроль над вашим интернет-магазином, воруя данные клиентов или внедряя вредоносные скрипты. Совет владельцам Magento-шопов: немедленно обновите это расширение или временно его отключите, пока патч не будет установлен. Проверьте логи на предмет подозрительной активности!

Оригинальный источник

Читать оригинал на Cyber Security News
Telegram