Kritieke Magento security patch - CVE-2026-71362

Kritieke Magento-kwetsbaarheid CVE-2026-71362 wordt actief misbruikt. Installeer de security patch zo snel mogelijk en bescherm je webshop.

Adobe heeft een kritieke beveiligingspatch uitgebracht voor Adobe Commerce en Magento Open Source vanwege de kwetsbaarheid CVE-2026-71362. De kwetsbaarheid heeft een CVSS-score van 9,1 en wordt inmiddels actief misbruikt.

Via het beveiligingslek kan een aanvaller toegang krijgen tot klantaccounts en de daarin aanwezige klantgegevens. Hiervoor is geen bestaand account, beheerdersaccount of interactie van het slachtoffer nodig.

Magento 2 klant met een Vicus Plus-abonnement?
Dan installeren wij de beveiligingspatch voor je en rollen we deze gelijktijdig uit met de upgrade naar Magento 2.4.9-p1. Je hoeft hiervoor zelf geen actie te ondernemen.

Magento 2 klant bij Vicus zonder Plus-abonnement?
Dan ontvang je van ons een e-mail met informatie over de benodigde beveiligingsupdate en de mogelijkheid om deze door ons te laten installeren.

Overweeg meteen om een Magento 2 plus-abonnement af te sluiten, wij zorgen dan dat je Magento altijd up-to-date is.

Geen klant van Vicus?
Draait jouw webshop op Magento 2, maar ben je geen klant van Vicus? Neem dan contact met ons op. We kunnen controleren of jouw webshop kwetsbaar is en de benodigde beveiligingspatch voor je installeren.

Vanwege de ernst van de kwetsbaarheid en het feit dat deze inmiddels actief wordt misbruikt, adviseren we om de beveiligingspatch zo snel mogelijk te installeren.