
Adobe Commerce / Magento CVE-2026-75650 (StyleSmuggler) - テンプレート署名の判定ミスが招いた未認証RCEと、3日間のゼロデイ悪用
約64分
Adobe Commerce / Magento Open SourceのCVE-2026-75650(通称StyleSmuggler、CVSS 10.0)を、Adobe APSB26-146、ホットフィックスVULN-39341の実diff、CISA KEV、Sansecの観測で整理します。テンプレートの署名判定がなぜ攻撃者入力を信用したのか、var/report汚染から支払い失敗メールの描画でPHPが動く二段階、Rust製バックドア、ホットフィックス適用と鍵ローテーションまで追います。