Medium

CISA Adds Exploited Magento RCE Flaw CVE-2026-45247 to KEV Catalog

Was ist passiert?

Die US-Cybersecurity and Infrastructure Security Agency (CISA) hat die kritische Schwachstelle CVE-2026-45247 in die Known Exploited Vulnerabilities (KEV) Katalog aufgenommen. Die Lücke betrifft die Mirasvit Cache Warmer Extension für Magento und wird bereits aktiv im Wildnis ausgenutzt. Mit einem CVSS-Score von 9,8 handelt es sich um eine kritische Remote Code Execution (RCE) Schwachstelle, die durch unsicheres Deserialisieren von untrusted Data ausgelöst wird.

Hintergrund & Bedeutung

Die Mirasvit Cache Warmer ist eine weit verbreitete Magento-Extension zur Optimierung der Full-Page-Cache-Performance. Eine fehlerhafte Deserialisierung ermöglicht es Angreifern, willkürliche PHP-Code auszuführen und somit vollständige Kontrolle über betroffene Magento-Shops zu erlangen. Die Aufnahme in den CISA KEV Katalog signalisiert, dass die Schwachstelle bereits von Cyberkriminellen gezielt ausgebeutet wird. Dies stellt eine unmittelbare Bedrohung für E-Commerce-Betreiber dar.

Empfehlungen für IT-Teams

Sofortmassnahmen: Überprüfen Sie unverzüglich, ob die Mirasvit Cache Warmer Extension in Ihren Magento-Installationen aktiv ist. Falls ja, deaktivieren Sie die Extension sofort als Notfallmassnahme. Aktualisieren Sie auf die neueste sichere Version, sobald diese verfügbar ist. Führen Sie umgehend Sicherheits-Audits durch, um potenzielle Kompromittierungen zu erkennen. Implementieren Sie Web Application Firewalls (WAF) mit Regeln gegen RCE-Exploits und überwachen Sie Ihre Logs auf verdächtige Deseralisierungsaktivitäten.

Fazit

Die Aufnahme von CVE-2026-45247 in den CISA KEV Katalog erfordert sofortige Handlung von Magento-Betreibern. Eine schnelle Reaktion ist essentiell, um Ihre E-Commerce-Infrastruktur vor aktiven Angriffen zu schützen.

Quelle: Original Artikel

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/cisa-adds-exploited-magento-rce-flaw-cve-2026-45247-to-kev-catalog/ #AppSec #WebSecurity #Vulnerability #Exploit #ZeroDay #Patch #RCE #XSS #SQLi #Cybersecurity #HuntingThreats #Cybersicherheit #CyberSecurity #ITSecurity
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 05.06.2026
Alle CVEs ansehen