'Criminelen misbruiken kritiek Adobe-lek om klantaccounts webshops te kapen'

donderdag, 13 augustus 2026 (10:38) - Security.NL

In dit artikel:

Cybersecuritybedrijf Sansec waarschuwt dat aanvallers actief een kritieke kwetsbaarheid in Adobe Commerce en Magento misbruiken om klantaccounts van webshops over te nemen. Via het lek, CVE-2026-71362, kan een klantsessie aan een ander account worden gekoppeld, waardoor aanvallers toegang krijgen tot account- en klantgegevens. Daarvoor zijn geen bestaand account, beheerdersrechten of medewerking van het slachtoffer nodig. Adobe bracht dinsdag beveiligingsupdates uit en beoordeelde het probleem met een CVSS-score van 9,1 op 10. De software wordt volgens Sansec door meer dan 200.000 webshops gebruikt. Adobe meldde bij de updates nog geen misbruik te kennen; Sansec zegt inmiddels wel aanvallen te zien, maar gaf daarover geen details.

BEKIJK OOK:

De Oranjezomer: Shelly Sterk hield permanente schade over aan ongeluk bij tv-opnames: 'Dat weet eigenlijk niemand'