CVE-2026-45247
Sobre
O Mirasvit Full Page Cache Warmer para Magento 2 anterior à versão 1.11.12 contém uma vulnerabilidade de injeção de objeto PHP que permite que atacantes não autenticados alcancem execução remota de código fornecendo um objeto PHP serializado manipulado no cookie CacheWarmer. Os atacantes podem explorar a chamada irrestrita à função nativa unserialize() do PHP combinada com gadget chains disponíveis no Magento e em suas dependências para executar código arbitrário no servidor.
Análise do analista Rainforest
A extensão Mirasvit Full Page Cache Warmer para Magento 2 passa entrada controlada pelo atacante diretamente para a função `unserialize()` do PHP. Um atacante não autenticado coloca um objeto PHP serializado manipulado no cookie CacheWarmer e, quando a extensão o desserializa, a injeção de objeto dispara uma gadget chain construída a partir de classes já presentes no Magento e em suas dependências. Essa cadeia leva a aplicação a executar código arbitrário no servidor — uma clássica escalada de injeção de objeto PHP de uma requisição não autenticada para RCE total.
O Magento roda lojas virtuais de e-commerce, então um servidor comprometido expõe dados de clientes e fluxos de pagamento e é um alvo primário para código de skimming e coleta de cartões injetado no checkout — o padrão Magecart que atormenta a plataforma há anos. As extensões de terceiros são um ponto fraco recorrente precisamente porque ampliam a superfície de ataque além do núcleo do Magento, e uma RCE não autenticada disparada por cookie precisa apenas de uma única requisição. Atualize o Full Page Cache Warmer para a 1.11.12 ou posterior e, como o comprometimento de lojas frequentemente se manifesta como skimmers injetados no lado do cliente, revise a loja virtual em busca de código não autorizado, usuários administradores inesperados e templates de checkout modificados, além de aplicar o patch.
Referências
- https://mirasvit.com/package/changelog/?package=mirasvit/module-cache-warmer
- https://sansec.io/research/mirasvit-cache-warmer-object-injection
- https://www.vulncheck.com/advisories/mirasvit-cache-warmer-for-magento-php-object-injection
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-45247
- https://www.imperva.com/blog/imperva-customers-protected-against-cve-2026-45247-in-mirasvit-full-page-cache-warmer-for-magento/
CVEs Relacionadas
Perguntas frequentes
O que é CVE-2026-45247?
O Mirasvit Full Page Cache Warmer para Magento 2 anterior à versão 1.11.12 contém uma vulnerabilidade de injeção de objeto PHP que permite que atacantes não autenticados alcancem execução remota de código fornecendo um objeto PHP serializado manipulado no cookie CacheWarmer.
Qual a gravidade de CVE-2026-45247?
CVE-2026-45247 tem pontuação base CVSS 3.1 de 9.8, classificada como critical. No Rainforest Risk Index — que pondera a gravidade junto com a facilidade de alcançar a falha e a amplitude do impacto — a nota é 99 de 100, na faixa crítico.
Como CVE-2026-45247 é explorada?
Segundo o vetor CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H): vetor de ataque Rede, complexidade de ataque Baixa, privilégios necessários Nenhum, interação do usuário Nenhuma. Impacto em confidencialidade Alto, integridade Alto e disponibilidade Alto.
Quais produtos são afetados por CVE-2026-45247?
Os avisos públicos listam como afetados: full page cache warmer. Consulte as referências desta página para as versões exatas confirmadas por cada fornecedor.
Como corrigir CVE-2026-45247?
Aplique a correção publicada pelo fornecedor — as referências desta página levam aos avisos e patches originais. Quando não for possível corrigir de imediato, reduza a exposição do componente afetado e monitore tentativas de exploração. Clientes Rainforest recebem esta vulnerabilidade correlacionada aos próprios ativos e priorizada pela exposição real, não apenas pela nota.
Potencialize sua estratégia de segurança com a Rainforest
Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.
