Sparkable Bolt

StyleSmuggler: nieuwe Magento-aanval raakt ook bijgewerkte webshops

7 september 2026

Afgelopen weekend werd een nieuwe kwetsbaarheid in Magento en Adobe Commerce actief misbruikt. Ook volledig bijgewerkte webshops konden worden geraakt, omdat er op dat moment nog geen beveiligingspatch bestond. Inmiddels heeft Adobe een officiële noodpatch uitgebracht. StyleSmuggler laat daarmee zien waar goede beveiliging echt om draait: niet alleen om updates, maar ook om hoe snel een aanval wordt gezien, geblokkeerd en opgevolgd.

Wat is StyleSmuggler?

StyleSmuggler is een zogenoemde zero-day: een kwetsbaarheid die al actief wordt misbruikt voordat er een officiële oplossing beschikbaar is. Via deze kwetsbaarheid kunnen aanvallers zonder in te loggen kwaadaardige code uitvoeren binnen een Magento-omgeving.

Securitybedrijf Sansec ontdekte de aanval op 4 september en publiceerde het onderzoek een dag later. De aanval werd onder meer aangetoond op Magento 2.4.7, 2.4.8 en 2.4.9. Het eerste gevonden slachtoffer draaide zelfs een volledig bijgewerkte versie.

Adobe heeft de kwetsbaarheid inmiddels geregistreerd als CVE-2026-75650 en beoordeeld met de hoogst mogelijke ernstscore van 10.0.

Up-to-date zijn is de basis, snelheid maakt het verschil

Beveiligingsupdates tijdig installeren is een absolute vereiste. Maar in dit geval bestond er simpelweg nog geen patch. De aanval was al begonnen voordat bekend was waartegen webshops beschermd moesten worden.

De belangrijkste vraag is daarom niet alleen of je webshop up-to-date is. Het gaat er ook om hoe snel je hostingpartij en e-commerceagency een nieuwe aanval kunnen herkennen, blokkeren en onderzoeken.

Dat wordt steeds belangrijker. Cyberaanvallen worden verder geautomatiseerd en kunnen zich in korte tijd op grote schaal verspreiden. AI verlaagt bovendien de drempel om aanvallen te ontwikkelen en snel aan te passen. In de praktijk zien we daardoor steeds meer dreigingen die elkaar sneller opvolgen.

Direct ingegrepen

Onze hostingpartner Hypernode heeft de beveiliging van het platform direct aangescherpt en getroffen omgevingen waar nodig opgeschoond.

Vervolgens hebben wij alle betrokken omgevingen gecontroleerd en aanvullende beveiligingsmaatregelen genomen. Denk aan het vervangen van encryptiesleutels, adminwachtwoorden, deploy tokens en waar nodig API-keys.

Klanten bij wie signalen zijn gevonden, hebben we persoonlijk benaderd. Ook hebben we al onze andere klanten uit voorzorg geïnformeerd.

Op 7 september bracht Adobe een officiële noodpatch uit voor StyleSmuggler. Deze hebben wij bij al onze klanten geïnstalleerd. Daarmee is de kwetsbaarheid volgens de officiële richtlijnen van Adobe verholpen. We blijven de omgevingen controleren op bijzonderheden.

Wat moet je nu doen?

Adobe heeft inmiddels een officiële noodpatch voor StyleSmuggler uitgebracht. Het is belangrijk om deze zo snel mogelijk te installeren.  Controleer daarnaast de omgeving ook op sporen van misbruik en vervang relevante sleutels en inloggegevens.

Ben je klant bij Sparkable? Dan hoef je zelf niets te doen. Wij installeren de officiële patch, hebben de betrokken omgevingen gecontroleerd en blijven deze monitoren.

Blijf wel alert op onverwachte ‘Payment Transaction Failed Reminder’-mails of ander opvallend gedrag in je webshop. Zie je iets vreemds? Meld het dan direct bij je hostingpartij of e-commerceagency.

Heb je vragen over jouw shop? Neem gerust contact met ons op.

Veelgestelde vragen over StyleSmuggler

StyleSmuggler is een ernstige kwetsbaarheid in Magento en Adobe Commerce waarmee aanvallers zonder in te loggen kwaadaardige code kunnen uitvoeren. De kwetsbaarheid wordt aangeduid als CVE-2026-75650.

De kwetsbaarheid raakt meerdere versies van Magento Open Source en Adobe Commerce. Adobe noemt onder andere Magento Open Source 2.4.6 tot en met 2.4.9 en Adobe Commerce 2.4.4 tot en met 2.4.9. Ook volledig bijgewerkte installaties konden vóór het verschijnen van de noodpatch worden geraakt.

Ja. Adobe heeft op 7 september een officiële noodpatch uitgebracht. Dit is een afzonderlijke hotfix en geen onderdeel van de eerder geplande reguliere securityrelease.

Installeer de officiële Adobe-patch zo snel mogelijk en laat de omgeving controleren op sporen van misbruik. Vervang daarnaast relevante encryptiesleutels, wachtwoorden, tokens en API-keys. Ben je klant bij Sparkable? Dan pakken wij dit technische werk voor je op.