{"id":10121,"date":"2026-09-11T08:56:00","date_gmt":"2026-09-11T06:56:00","guid":{"rendered":"https:\/\/www.h-hennes.fr\/blog\/?p=10121"},"modified":"2026-09-11T08:56:01","modified_gmt":"2026-09-11T06:56:01","slug":"magento-stylesmuggler-la-faille-zero-day-cvss-10-activement-exploitee","status":"publish","type":"post","link":"https:\/\/www.h-hennes.fr\/blog\/2026\/09\/11\/magento-stylesmuggler-la-faille-zero-day-cvss-10-activement-exploitee\/","title":{"rendered":"Magento : StyleSmuggler, la faille zero-day CVSS 10 activement exploit\u00e9e"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Si vous g\u00e9rez ou d\u00e9veloppez des boutiques sous Magento 2 ou Adobe Commerce, ce que je vais dire m\u00e9rite votre attention imm\u00e9diate. Une faille critique est activement exploit\u00e9e depuis le 4 septembre 2026.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">StyleSmuggler \u2014 ce qu&rsquo;il faut savoir<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">La faille <strong>CVE-2026-75650<\/strong>, surnomm\u00e9e \u00ab\u00a0StyleSmuggler\u00a0\u00bb par les chercheurs de Sansec (sp\u00e9cialistes s\u00e9curit\u00e9 e-commerce), touche <strong>Adobe Commerce et Magento Open Source de la 2.4.4 \u00e0 la 2.4.9 incluse<\/strong>, tous niveaux de patch jusqu&rsquo;aux versions d&rsquo;ao\u00fbt 2026.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Son score CVSS est 10.0 \u2014 le maximum. C&rsquo;est une RCE (ex\u00e9cution de code \u00e0 distance) non authentifi\u00e9e, sans aucune action utilisateur requise, class\u00e9e <strong>CWE-1336<\/strong> (\u00ab\u00a0Improper Neutralization of Special Elements Used in a Template Engine\u00a0\u00bb).<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">D\u00e9tail technique de la cha\u00eene d&rsquo;exploitation<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">L&rsquo;attaque se d\u00e9roule en plusieurs \u00e9tapes, bien plus subtiles qu&rsquo;un simple champ mal filtr\u00e9 :<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li><strong>Requ\u00eate forg\u00e9e sur <code>\/graphql<\/code><\/strong> : l&rsquo;attaquant envoie une requ\u00eate POST contenant une directive de template Magento (de type <code>{{block class=...}}<\/code>) accompagn\u00e9e d&rsquo;un param\u00e8tre <code>styles<\/code> pointant vers un fichier local, typiquement <code>..\/var\/log\/system.log<\/code>.<\/li>\n\n\n\n<li><strong>Empoisonnement de log<\/strong> : ce param\u00e8tre <code>styles<\/code> sert de vecteur pour \u00e9crire du code PHP arbitraire dans ce fichier de log \u2014 c&rsquo;est le \u00ab\u00a0smuggling\u00a0\u00bb qui donne son nom \u00e0 la faille, le contenu malveillant \u00e9tant dissimul\u00e9 dans des donn\u00e9es que le moteur de template ne s&rsquo;attend pas \u00e0 voir ex\u00e9cut\u00e9es.<\/li>\n\n\n\n<li><strong>D\u00e9tournement du compilateur DI<\/strong> : une seconde requ\u00eate d\u00e9clenche, via une cha\u00eene d&rsquo;injection d&rsquo;objets, des classes du compilateur de dependency injection de Magento \u2014 normalement r\u00e9serv\u00e9es \u00e0 la commande CLI <code>bin\/magento setup:di:compile<\/code> \u2014 pour qu&rsquo;elles r\u00e9alisent un <code>include<\/code>\/<code>require_once<\/code> \u00e0 chemin variable sur le fichier de log d\u00e9j\u00e0 empoisonn\u00e9. Le PHP inject\u00e9 s&rsquo;ex\u00e9cute alors c\u00f4t\u00e9 serveur.<\/li>\n\n\n\n<li>Plusieurs analyses associent aussi le d\u00e9clenchement \u00e0 la g\u00e9n\u00e9ration de l&#8217;email \u00ab\u00a0Payment Transaction Failed Reminder\u00a0\u00bb, qui emprunte le m\u00eame chemin de rendu de template vuln\u00e9rable \u2014 l&rsquo;ex\u00e9cution a donc lieu m\u00eame si l&#8217;email n&rsquo;atteint jamais une bo\u00eete de r\u00e9ception.<\/li>\n<\/ol>\n\n\n\n<p class=\"wp-block-paragraph\">La charge utile observ\u00e9e dans la nature est s\u00e9rieuse : un backdoor \u00e9crit en Rust, d\u00e9guis\u00e9 en thread noyau Linux (<code>[kworker\/u:8:0]<\/code>), avec persistance via cron. Des variantes plus r\u00e9centes exfiltrent des donn\u00e9es syst\u00e8me via du trafic UDP d\u00e9guis\u00e9 en NTP. Un web shell PHP est \u00e9galement d\u00e9pos\u00e9 dans plusieurs cas pour garder un contr\u00f4le interactif.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Patcher ne suffit pas si vous \u00eates d\u00e9j\u00e0 compromis<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">C&rsquo;est le point crucial. Adobe a publi\u00e9 le patch d&rsquo;urgence le <strong>7 septembre 2026<\/strong>, bulletin de s\u00e9curit\u00e9 officiel <a href=\"https:\/\/helpx.adobe.com\/security\/products\/magento\/apsb26-146.html\"><strong>APSB26-146<\/strong><\/a> (voir aussi l&rsquo;<a href=\"https:\/\/experienceleague.adobe.com\/en\/docs\/commerce-knowledge-base\/kb\/announcements\/commerce-apsb26-146\">annonce sur Adobe Commerce Knowledge Base<\/a>). Mais appliquer le patch ferme la vuln\u00e9rabilit\u00e9 sans nettoyer un site d\u00e9j\u00e0 compromis \u2014 backdoor, entr\u00e9es cron et web shell restent actifs.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Adobe recommande en plus, apr\u00e8s application du patch, de <strong>r\u00e9g\u00e9n\u00e9rer vos cl\u00e9s de chiffrement et les identifiants associ\u00e9s<\/strong>, par pr\u00e9caution si le serveur a pu \u00eatre compromis avant le patch.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Actions \u00e0 prendre maintenant<\/h3>\n\n\n\n<ol class=\"wp-block-list\">\n<li><strong>Appliquer le patch officiel<\/strong> : bulletin <a href=\"https:\/\/helpx.adobe.com\/security\/products\/magento\/apsb26-146.html\">APSB26-146<\/a>, fichier <code>VULN-39341-composer-patches.zip<\/code> \u00e0 t\u00e9l\u00e9charger depuis repo.magento.com et \u00e0 appliquer via Composer.<\/li>\n\n\n\n<li><strong>V\u00e9rifier la compromission<\/strong> : chercher des processus suspects (notamment <code>[kworker\/u:8:0]<\/code> avec un comportement inhabituel), des entr\u00e9es cron inconnues, des fichiers web shell r\u00e9cents dans le webroot, et examiner <code>var\/log\/system.log<\/code> et <code>var\/report\/<\/code> pour des traces de code inject\u00e9.<\/li>\n\n\n\n<li><strong>R\u00e9g\u00e9n\u00e9rer les cl\u00e9s de chiffrement et identifiants<\/strong> une fois le patch appliqu\u00e9, comme recommand\u00e9 par Adobe.<\/li>\n\n\n\n<li>Si vous trouvez des traces de compromission, consid\u00e9rer le serveur comme compromis et traiter en cons\u00e9quence (isolation, analyse forensique, reconstruction si n\u00e9cessaire).<\/li>\n<\/ol>\n\n\n\n<p class=\"wp-block-paragraph\">Sources : <a href=\"https:\/\/sansec.io\/research\/stylesmuggler-0day\">sansec.io\/research\/stylesmuggler-0day<\/a>, <a href=\"https:\/\/helpx.adobe.com\/security\/products\/magento\/apsb26-146.html\">Adobe APSB26-146<\/a>, <a href=\"https:\/\/www.bleepingcomputer.com\">bleepingcomputer.com<\/a>, <a href=\"https:\/\/thehackernews.com\">thehackernews.com<\/a>, <a href=\"https:\/\/socradar.io\">socradar.io<\/a><\/p>\n\n\n\n<h3 class=\"wp-block-heading\">IA et d\u00e9couverte de failles : le rythme s&rsquo;acc\u00e9l\u00e8re<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Ce qui me frappe avec StyleSmuggler \u2014 et ce n&rsquo;est pas un cas isol\u00e9 \u2014 c&rsquo;est la vitesse \u00e0 laquelle ce type de faille \u00e9merge aujourd&rsquo;hui. Les chercheurs en s\u00e9curit\u00e9 utilisent de plus en plus des outils d&rsquo;analyse de code automatis\u00e9e, de fuzzing assist\u00e9 par IA et de mod\u00e8les de langage pour passer au crible des milliers de lignes de code en un temps record. C&rsquo;est une tr\u00e8s bonne chose pour la d\u00e9tection. Le probl\u00e8me c&rsquo;est que les attaquants ont acc\u00e8s aux m\u00eames outils.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">On commence \u00e0 voir des failles d\u00e9couvertes et exploit\u00e9es dans une fen\u00eatre de temps beaucoup plus courte qu&rsquo;avant. Ici, exploitation active le 4 septembre, patch le 7 \u2014 trois jours de fen\u00eatre d&rsquo;exploitation avant m\u00eame que la plupart des \u00e9quipes aient eu le temps de r\u00e9agir.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Du coup la vraie question, c&rsquo;est : dans un contexte o\u00f9 la d\u00e9couverte de failles s&rsquo;acc\u00e9l\u00e8re gr\u00e2ce \u00e0 l&rsquo;IA, est-ce que le mod\u00e8le \u00ab\u00a0je patche quand \u00e7a sort\u00a0\u00bb est encore suffisant pour prot\u00e9ger une boutique en production, ou est-ce qu&rsquo;il faut repenser compl\u00e8tement l&rsquo;approche \u2014 surveillance active, durcissement en amont, d\u00e9tection comportementale \u2014 pour rester dans la course ?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pas de r\u00e9ponse simple, mais \u00e7a vaut le coup d&rsquo;y r\u00e9fl\u00e9chir \ud83d\ude42<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">N&rsquo;h\u00e9sitez pas \u00e0 partager vos retours en commentaire, et surtout \u00e0 me dire si vous avez eu des sites impact\u00e9s.<\/p>\n\n","protected":false},"excerpt":{"rendered":"<p>Si vous g\u00e9rez ou d\u00e9veloppez des boutiques sous Magento 2 ou Adobe Commerce, ce que je vais dire m\u00e9rite votre attention imm\u00e9diate. Une faille critique est activement exploit\u00e9e depuis le 4 septembre 2026. StyleSmuggler \u2014 ce qu&rsquo;il faut savoir La faille CVE-2026-75650, surnomm\u00e9e \u00ab\u00a0StyleSmuggler\u00a0\u00bb par les chercheurs de Sansec (sp\u00e9cialistes s\u00e9curit\u00e9 e-commerce), touche Adobe Commerce [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"set","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[246],"tags":[],"class_list":["post-10121","post","type-post","status-publish","format-standard","hentry","category-magento-2"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"herve\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/www.h-hennes.fr\/blog\/2026\/09\/11\/magento-stylesmuggler-la-faille-zero-day-cvss-10-activement-exploitee\/\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<script type=\"application\/ld+json\" class=\"aioseo-schema\">\n\t\t\t{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/www.h-hennes.fr\\\/blog\\\/2026\\\/09\\\/11\\\/magento-stylesmuggler-la-faille-zero-day-cvss-10-activement-exploitee\\\/#article\",\"name\":\"Magento : StyleSmuggler, la faille zero-day CVSS 10 activement exploit\\u00e9e | Herv\\u00e9 Hennes\",\"headline\":\"Magento : StyleSmuggler, la faille zero-day CVSS 10 activement exploit\\u00e9e\",\"author\":{\"@id\":\"https:\\\/\\\/www.h-hennes.fr\\\/blog\\\/author\\\/herve\\\/#author\"},\"publisher\":{\"@id\":\"https:\\\/\\\/www.h-hennes.fr\\\/blog\\\/#organization\"},\"datePublished\":\"2026-09-11T08:56:00+02:00\",\"dateModified\":\"2026-09-11T08:56:01+02:00\",\"inLanguage\":\"fr-FR\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/www.h-hennes.fr\\\/blog\\\/2026\\\/09\\\/11\\\/magento-stylesmuggler-la-faille-zero-day-cvss-10-activement-exploitee\\\/#webpage\"},\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.h-hennes.fr\\\/blog\\\/2026\\\/09\\\/11\\\/magento-stylesmuggler-la-faille-zero-day-cvss-10-activement-exploitee\\\/#webpage\"},\"articleSection\":\"Magento\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.h-hennes.fr\\\/blog\\\/2026\\\/09\\\/11\\\/magento-stylesmuggler-la-faille-zero-day-cvss-10-activement-exploitee\\\/#breadcrumblist\",\"itemListElement\":[{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/www.h-hennes.fr\\\/blog#listItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/www.h-hennes.fr\\\/blog\",\"nextItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/www.h-hennes.fr\\\/blog\\\/category\\\/magento-2\\\/#listItem\",\"name\":\"Magento\"}},{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/www.h-hennes.fr\\\/blog\\\/category\\\/magento-2\\\/#listItem\",\"position\":2,\"name\":\"Magento\",\"item\":\"https:\\\/\\\/www.h-hennes.fr\\\/blog\\\/category\\\/magento-2\\\/\",\"nextItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/www.h-hennes.fr\\\/blog\\\/2026\\\/09\\\/11\\\/magento-stylesmuggler-la-faille-zero-day-cvss-10-activement-exploitee\\\/#listItem\",\"name\":\"Magento : StyleSmuggler, la faille zero-day CVSS 10 activement exploit\\u00e9e\"},\"previousItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/www.h-hennes.fr\\\/blog#listItem\",\"name\":\"Home\"}},{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/www.h-hennes.fr\\\/blog\\\/2026\\\/09\\\/11\\\/magento-stylesmuggler-la-faille-zero-day-cvss-10-activement-exploitee\\\/#listItem\",\"position\":3,\"name\":\"Magento : StyleSmuggler, la faille zero-day CVSS 10 activement exploit\\u00e9e\",\"previousItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/www.h-hennes.fr\\\/blog\\\/category\\\/magento-2\\\/#listItem\",\"name\":\"Magento\"}}]},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/www.h-hennes.fr\\\/blog\\\/#organization\",\"name\":\"Herv\\u00e9 Hennes\",\"description\":\"D\\u00e9veloppeur e-commerce\",\"url\":\"https:\\\/\\\/www.h-hennes.fr\\\/blog\\\/\"},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/www.h-hennes.fr\\\/blog\\\/author\\\/herve\\\/#author\",\"url\":\"https:\\\/\\\/www.h-hennes.fr\\\/blog\\\/author\\\/herve\\\/\",\"name\":\"herve\",\"image\":{\"@type\":\"ImageObject\",\"@id\":\"https:\\\/\\\/www.h-hennes.fr\\\/blog\\\/2026\\\/09\\\/11\\\/magento-stylesmuggler-la-faille-zero-day-cvss-10-activement-exploitee\\\/#authorImage\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/248532c833c69e304668cc20fd20ec6ddc1808306f57d5d14e632059f50347a4?s=96&d=mm&r=g\",\"width\":96,\"height\":96,\"caption\":\"herve\"}},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.h-hennes.fr\\\/blog\\\/2026\\\/09\\\/11\\\/magento-stylesmuggler-la-faille-zero-day-cvss-10-activement-exploitee\\\/#webpage\",\"url\":\"https:\\\/\\\/www.h-hennes.fr\\\/blog\\\/2026\\\/09\\\/11\\\/magento-stylesmuggler-la-faille-zero-day-cvss-10-activement-exploitee\\\/\",\"name\":\"Magento : StyleSmuggler, la faille zero-day CVSS 10 activement exploit\\u00e9e | Herv\\u00e9 Hennes\",\"inLanguage\":\"fr-FR\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.h-hennes.fr\\\/blog\\\/#website\"},\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.h-hennes.fr\\\/blog\\\/2026\\\/09\\\/11\\\/magento-stylesmuggler-la-faille-zero-day-cvss-10-activement-exploitee\\\/#breadcrumblist\"},\"author\":{\"@id\":\"https:\\\/\\\/www.h-hennes.fr\\\/blog\\\/author\\\/herve\\\/#author\"},\"creator\":{\"@id\":\"https:\\\/\\\/www.h-hennes.fr\\\/blog\\\/author\\\/herve\\\/#author\"},\"datePublished\":\"2026-09-11T08:56:00+02:00\",\"dateModified\":\"2026-09-11T08:56:01+02:00\"},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.h-hennes.fr\\\/blog\\\/#website\",\"url\":\"https:\\\/\\\/www.h-hennes.fr\\\/blog\\\/\",\"name\":\"Herv\\u00e9 Hennes\",\"description\":\"D\\u00e9veloppeur e-commerce\",\"inLanguage\":\"fr-FR\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.h-hennes.fr\\\/blog\\\/#organization\"}}]}\n\t\t<\/script>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"Magento : StyleSmuggler, la faille zero-day CVSS 10 activement exploit\u00e9e | Herv\u00e9 Hennes","description":"","canonical_url":"https:\/\/www.h-hennes.fr\/blog\/2026\/09\/11\/magento-stylesmuggler-la-faille-zero-day-cvss-10-activement-exploitee\/","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.h-hennes.fr\/blog\/2026\/09\/11\/magento-stylesmuggler-la-faille-zero-day-cvss-10-activement-exploitee\/#article","name":"Magento : StyleSmuggler, la faille zero-day CVSS 10 activement exploit\u00e9e | Herv\u00e9 Hennes","headline":"Magento : StyleSmuggler, la faille zero-day CVSS 10 activement exploit\u00e9e","author":{"@id":"https:\/\/www.h-hennes.fr\/blog\/author\/herve\/#author"},"publisher":{"@id":"https:\/\/www.h-hennes.fr\/blog\/#organization"},"datePublished":"2026-09-11T08:56:00+02:00","dateModified":"2026-09-11T08:56:01+02:00","inLanguage":"fr-FR","mainEntityOfPage":{"@id":"https:\/\/www.h-hennes.fr\/blog\/2026\/09\/11\/magento-stylesmuggler-la-faille-zero-day-cvss-10-activement-exploitee\/#webpage"},"isPartOf":{"@id":"https:\/\/www.h-hennes.fr\/blog\/2026\/09\/11\/magento-stylesmuggler-la-faille-zero-day-cvss-10-activement-exploitee\/#webpage"},"articleSection":"Magento"},{"@type":"BreadcrumbList","@id":"https:\/\/www.h-hennes.fr\/blog\/2026\/09\/11\/magento-stylesmuggler-la-faille-zero-day-cvss-10-activement-exploitee\/#breadcrumblist","itemListElement":[{"@type":"ListItem","@id":"https:\/\/www.h-hennes.fr\/blog#listItem","position":1,"name":"Home","item":"https:\/\/www.h-hennes.fr\/blog","nextItem":{"@type":"ListItem","@id":"https:\/\/www.h-hennes.fr\/blog\/category\/magento-2\/#listItem","name":"Magento"}},{"@type":"ListItem","@id":"https:\/\/www.h-hennes.fr\/blog\/category\/magento-2\/#listItem","position":2,"name":"Magento","item":"https:\/\/www.h-hennes.fr\/blog\/category\/magento-2\/","nextItem":{"@type":"ListItem","@id":"https:\/\/www.h-hennes.fr\/blog\/2026\/09\/11\/magento-stylesmuggler-la-faille-zero-day-cvss-10-activement-exploitee\/#listItem","name":"Magento : StyleSmuggler, la faille zero-day CVSS 10 activement exploit\u00e9e"},"previousItem":{"@type":"ListItem","@id":"https:\/\/www.h-hennes.fr\/blog#listItem","name":"Home"}},{"@type":"ListItem","@id":"https:\/\/www.h-hennes.fr\/blog\/2026\/09\/11\/magento-stylesmuggler-la-faille-zero-day-cvss-10-activement-exploitee\/#listItem","position":3,"name":"Magento : StyleSmuggler, la faille zero-day CVSS 10 activement exploit\u00e9e","previousItem":{"@type":"ListItem","@id":"https:\/\/www.h-hennes.fr\/blog\/category\/magento-2\/#listItem","name":"Magento"}}]},{"@type":"Organization","@id":"https:\/\/www.h-hennes.fr\/blog\/#organization","name":"Herv\u00e9 Hennes","description":"D\u00e9veloppeur e-commerce","url":"https:\/\/www.h-hennes.fr\/blog\/"},{"@type":"Person","@id":"https:\/\/www.h-hennes.fr\/blog\/author\/herve\/#author","url":"https:\/\/www.h-hennes.fr\/blog\/author\/herve\/","name":"herve","image":{"@type":"ImageObject","@id":"https:\/\/www.h-hennes.fr\/blog\/2026\/09\/11\/magento-stylesmuggler-la-faille-zero-day-cvss-10-activement-exploitee\/#authorImage","url":"https:\/\/secure.gravatar.com\/avatar\/248532c833c69e304668cc20fd20ec6ddc1808306f57d5d14e632059f50347a4?s=96&d=mm&r=g","width":96,"height":96,"caption":"herve"}},{"@type":"WebPage","@id":"https:\/\/www.h-hennes.fr\/blog\/2026\/09\/11\/magento-stylesmuggler-la-faille-zero-day-cvss-10-activement-exploitee\/#webpage","url":"https:\/\/www.h-hennes.fr\/blog\/2026\/09\/11\/magento-stylesmuggler-la-faille-zero-day-cvss-10-activement-exploitee\/","name":"Magento : StyleSmuggler, la faille zero-day CVSS 10 activement exploit\u00e9e | Herv\u00e9 Hennes","inLanguage":"fr-FR","isPartOf":{"@id":"https:\/\/www.h-hennes.fr\/blog\/#website"},"breadcrumb":{"@id":"https:\/\/www.h-hennes.fr\/blog\/2026\/09\/11\/magento-stylesmuggler-la-faille-zero-day-cvss-10-activement-exploitee\/#breadcrumblist"},"author":{"@id":"https:\/\/www.h-hennes.fr\/blog\/author\/herve\/#author"},"creator":{"@id":"https:\/\/www.h-hennes.fr\/blog\/author\/herve\/#author"},"datePublished":"2026-09-11T08:56:00+02:00","dateModified":"2026-09-11T08:56:01+02:00"},{"@type":"WebSite","@id":"https:\/\/www.h-hennes.fr\/blog\/#website","url":"https:\/\/www.h-hennes.fr\/blog\/","name":"Herv\u00e9 Hennes","description":"D\u00e9veloppeur e-commerce","inLanguage":"fr-FR","publisher":{"@id":"https:\/\/www.h-hennes.fr\/blog\/#organization"}}]}},"aioseo_meta_data":{"post_id":"10121","title":null,"description":null,"keywords":null,"keyphrases":{"focus":{"keyphrase":"","score":0,"analysis":{"keyphraseInTitle":{"score":0,"maxScore":9,"error":1}}},"additional":[]},"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":"","og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"Article","isEnabled":true},"graphs":[]},"schema_type":"default","schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":"-1","robots_max_videopreview":"-1","robots_max_imagepreview":"large","priority":null,"frequency":"default","local_seo":null,"breadcrumb_settings":null,"limit_modified_date":false,"ai":{"faqs":[],"keyPoints":[],"schemas":[],"titles":[],"descriptions":[],"socialPosts":{"email":{"subject":"","preview":"","content":""},"linkedin":[],"twitter":[],"facebook":[],"instagram":[]}},"created":"2026-09-11 06:53:47","updated":"2026-09-11 06:56:01","seo_analyzer_scan_date":null,"focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"aioseo_breadcrumb":"<div class=\"aioseo-breadcrumbs\"><span class=\"aioseo-breadcrumb\">\n\t\t\t<a href=\"https:\/\/www.h-hennes.fr\/blog\" title=\"Home\">Home<\/a>\n\t\t<\/span><span class=\"aioseo-breadcrumb-separator\">&raquo;<\/span><span class=\"aioseo-breadcrumb\">\n\t\t\t<a href=\"https:\/\/www.h-hennes.fr\/blog\/category\/magento-2\/\" title=\"Magento\">Magento<\/a>\n\t\t<\/span><span class=\"aioseo-breadcrumb-separator\">&raquo;<\/span><span class=\"aioseo-breadcrumb\">\n\t\t\tMagento : StyleSmuggler, la faille zero-day CVSS 10 activement exploit\u00e9e\n\t\t<\/span><\/div>","aioseo_breadcrumb_json":[{"label":"Home","link":"https:\/\/www.h-hennes.fr\/blog"},{"label":"Magento","link":"https:\/\/www.h-hennes.fr\/blog\/category\/magento-2\/"},{"label":"Magento : StyleSmuggler, la faille zero-day CVSS 10 activement exploit\u00e9e","link":"https:\/\/www.h-hennes.fr\/blog\/2026\/09\/11\/magento-stylesmuggler-la-faille-zero-day-cvss-10-activement-exploitee\/"}],"_links":{"self":[{"href":"https:\/\/www.h-hennes.fr\/blog\/wp-json\/wp\/v2\/posts\/10121","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.h-hennes.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.h-hennes.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.h-hennes.fr\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.h-hennes.fr\/blog\/wp-json\/wp\/v2\/comments?post=10121"}],"version-history":[{"count":1,"href":"https:\/\/www.h-hennes.fr\/blog\/wp-json\/wp\/v2\/posts\/10121\/revisions"}],"predecessor-version":[{"id":10122,"href":"https:\/\/www.h-hennes.fr\/blog\/wp-json\/wp\/v2\/posts\/10121\/revisions\/10122"}],"wp:attachment":[{"href":"https:\/\/www.h-hennes.fr\/blog\/wp-json\/wp\/v2\/media?parent=10121"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.h-hennes.fr\/blog\/wp-json\/wp\/v2\/categories?post=10121"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.h-hennes.fr\/blog\/wp-json\/wp\/v2\/tags?post=10121"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}