技術2026年3月21日(土)MagentoのREST APIで未認証RCEを可能にするPolyShell脆弱性Magentoの商品オプションAPIに未認証でポリグロットファイルをアップロードしてPHPコードを実行できる脆弱性。nginx 2.0.0〜2.2.x環境ではフルRCE、その他の構成ではXSSによるアカウント乗っ取りが成立する。MagentoセキュリティRCE脆弱性Adobe Commerce