Magento: Neue Hintertür trotz bisheriger Updates.
Sansec beobachtet StyleSmuggler-Angriffe seit dem 4. September.
CVE-2026-75650 ermöglicht Codeausführung in Magento und Adobe Commerce.
Auch zuvor aktuell gepatchte Shops waren betroffen; ein eigener Hotfix ist nötig.
- KI-Einsatz
- —Nicht belegt
- KMU-Relevanz CH
- ★★☆Bei dieser Technik relevant
- Angriffskomplexität
- —Nicht sicher bewertbar
- Mögliches Schadensausmass
- ★★★Im schweren Fall existenzbedrohend
Adobe-Hotfix einspielen, Shop auf Kompromittierung untersuchen und gefährdete Schlüssel sowie Zugänge nach Herstelleranleitung erneuern.
Warum diese Bewertung?
KI-Einsatz: Die Quelle belegt keinen KI-Einsatz durch Angreifer. KI im betroffenen Produkt oder bei der Sicherheitsforschung zählt nicht als KI-Angriff.
KMU-Relevanz CH: Relevant für Schweizer KMU, die die genannte Technik oder den beschriebenen Geschäftsprozess nutzen: Magento Open Source / Adobe Commerce · betroffene Versionen, insbesondere 2.4.4 bis 2.4.9. Keine Aussage über die Verbreitung im gesamten Schweizer KMU-Markt.
Angriffskomplexität: Aus einer Warnung oder dem Nachweis der Ausnutzung lässt sich der gesamte Vorbereitungsaufwand nicht zuverlässig ableiten. Deshalb keine erfundene Sternzahl.
Mögliches Schadensausmass: Bei umfassender Kompromittierung eines betroffenen KMU könnten zentrale Daten, Zugänge oder der Betrieb ausfallen; im schweren Fall wäre die Existenz gefährdet. Das ist das redaktionelle Maximalszenario, kein belegter Schaden dieses Falls.
Die Produktzuordnung und KMU-Folgen sind redaktionelle Einordnungen. Ein Hersteller- oder Serverstandort belegt keine Täterherkunft. Das genaue Datum jedes einzelnen Angriffs und die betroffenen Unternehmen sind nicht vollständig öffentlich.
Quellenstand: 14.09.2026. Belegter Vorfall / Beobachtung: 04.09.2026. Das Schadensausmass beschreibt ein mögliches KMU-Szenario, keinen belegten Schaden dieses Falls.
