Criminelen maken actief misbruik van een kritieke kwetsbaarheid in webwinkelsoftware Adobe Commerce en Magento om klantaccounts van webshops te kapen. Dat laat cybersecuritybedrijf Sansec weten. Adobe kwam afgelopen dinsdag met beveiligingsupdates voor het probleem, aangeduid als CVE-2026-71362. Via het beveiligingslek kan een aanvaller een klantsessie naar een ander klantaccount overzetten en zo toegang tot het account en klantgegevens te krijgen, aldus de uitleg van Sansec. Misbruik vereist geen bestaand account, adminrechten of interactie van het slachtoffer.
Adobe heeft het beveiligingslek als kritiek beoordeeld met een CVSS-impactscore van 9.1 op een schaal van 1 tot en met 10. Meer dan tweehonderdduizend webshops zouden draaien op Adobe Commerce en Magento. Volgens Sansec maken aanvallers inmiddels al misbruik van het probleem. Details over de waargenomen aanvallen zijn echter niet gegeven. Bij het uitbrengen van de beveiligingsupdates meldde Adobe dat het nog niet met misbruik bekend was.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.