CISA warnt vor kritischer Remote-Code-Execution-Lücke im Magento-Cache-Wärmer, die bereits in Angriffen ausgenutzt wird
Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat eine dringende Warnung vor einer kritischen Schwachstelle zur Ausführung , die die Erweiterung Mirasvit Full

Kurzfassung
Warum das wichtig ist
- Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat eine dringende Warnung vor einer kritischen Schwachstelle zur Ausführung , die die Erweiterung Mirasvit Full
- Die Lücke führt unter der Kennung CVE-2026-45247 und wird derzeit in realen Angriffen aktiv ausgenutzt, was in eCommerce-Umgebungen, die auf Magento-Plattformen angewiesen sind, erhebliche Besorgnis auslöst.
- Die Ursache der Schwachstelle liegt in der unsicheren Deserialisierung ürdigen Daten.
SvyTech-Check
Redaktionelle Einordnung
Kernpunkt
Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat eine dringende Warnung vor einer kritischen Schwachstelle zur Ausführung , die die Erweiterung Mirasvit Full
Warum relevant
Laut CISA verarbeitet die Erweiterung serialisierte PHP-Objekte, die über den CacheWarmer-Cookie empfangen werden.
Einordnung
SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.
Laut CISA verarbeitet die Erweiterung serialisierte PHP-Objekte, die über den CacheWarmer-Cookie empfangen werden. Ein nicht authentifizierter Angreifer kann einen bösartigen, serialisierten Payload erstellen und diesen über den Cookie senden.
Dies löst auf dem Server eine unsichere Deserialisierung aus und ermöglicht die Ausführung beliebigen Codes ohne die Notwendigkeit gültiger Anmeldedaten. Diese Vorgehensweise stellt eine besondere Gefahr für internetzugängliche Magento-Stores dar. Das Problem wurde der CWE-502 zugeordnet, die die Deserialisierung ürdigen Daten umfasst.
Dies ist eine bekannte Klasse, die Webanwendungen häufig missbraucht wird. Bei erfolgreicher Ausnutzung können Angreifer Systembefehle ausführen, Hintertüren installieren oder tiefer in die Hosting-Umgebung eindringen. Aufgrund der weit verbreiteten Nutzung mittelständischen eCommerce-Lösungen ist die Angriffsfläche erheblich.
Sicherheitslage und Risiko
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Canonical
- https://cybersecuritynews.com/magento-cache-warmer-rce-flaw-exploited/
- Quell-URL
- https://cybersecuritynews.com/magento-cache-warmer-rce-flaw-exploited/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Samsung startet die Produktion neuer VESA DisplayHDR True Black 1400 Laptop-Displays
Samsung Display hat die Serienproduktion neuer Tandem-OLED-Panelserien für Laptops aufgenommen, die den VESA-Standard DisplayHDR True Black 1400 erfüllen und Spitzenhelligkeiten 1600 ncd sowie eine mehr als doppelt so lange Lebensdauer wie herkömmliche einlagige OLEDs bieten. Diese Technologie wird bereits im Lenovo Yoga Pro 9i Aura Edition eingesetzt und wird ab der zweiten Jahreshälfte auch , Dell und MSI in tragbaren Geräten verfügbar sein.
20.07.2026
Live Redaktion


