🔴 آسیب‌پذیری StyleSmuggler در Adobe Magento Open Source و Adobe Commerce شناسایی شده که به مهاجمان اجازه می‌دهد بدون احراز هویت، کد مخرب را اجرا کنند و درب پشتی دائمی نصب کنند. این آسیب‌پذیری در نسخه‌های 2.4.6 تا 2.4.9 وجود دارد و از تاریخ 4 سپتامبر 2026، حملات فعال است. ⚠️ مهاجمان با تزریق کد PHP به فایل‌های Magento، کد را از طریق یک الگوی ایمیل استاندارد اجرا می‌کنند. این کد به عنوان یک رشته هسته لینوکس پنهان شده و هر پنج دقیقه از طریق cron دوباره راه‌اندازی می‌شود. دو فروشگاه تأیید شده‌اند که به خطر افتاده‌اند. ✳️ به عنوان اقدام موقت، GraphQL را غیرفعال کنید و اعتبارنامه‌های Magento را تغییر دهید. همچنین، به دنبال فرآیند [kworker/u:8:0] باشید و فایل‌های دایرکتوری خانگی کاربر و ورودی‌های cron را بررسی کنید.