StyleSmuggler is een ernstige kwetsbaarheid in Magento en Adobe Commerce waarmee aanvallers zonder in te loggen kwaadaardige code kunnen uitvoeren. De kwetsbaarheid wordt aangeduid als CVE-2026-75650.
StyleSmuggler is een zogenoemde zero-day: een kwetsbaarheid die al actief wordt misbruikt voordat er een officiële oplossing beschikbaar is. Via deze kwetsbaarheid kunnen aanvallers zonder in te loggen kwaadaardige code uitvoeren binnen een Magento-omgeving.
Securitybedrijf Sansec ontdekte de aanval op 4 september en publiceerde het onderzoek een dag later. De aanval werd onder meer aangetoond op Magento 2.4.7, 2.4.8 en 2.4.9. Het eerste gevonden slachtoffer draaide zelfs een volledig bijgewerkte versie.
Adobe heeft de kwetsbaarheid inmiddels geregistreerd als CVE-2026-75650 en beoordeeld met de hoogst mogelijke ernstscore van 10.0.