// łatka bezpieczeństwa magento — 1 490 zł

Łatka StyleSmuggler w Twoim Magento.
Płatna dopiero po wdrożeniu.

StyleSmuggler (CVE-2026-75650, CVSS 10) pozwala przejąć sklep bez logowania. Dotyczy Magento Open Source i Adobe Commerce od 2.4.4 do 2.4.9. Ataki trwają od 4 września 2026, Adobe wydało poprawkę 7 września (biuletyn APSB26-146, hotfix VULN-39341). Wdrażamy ją najpierw na kopii Twojego sklepu, potem na produkcji w oknie, które wybierzesz.

łatka
1 490 zł netto
każde wydanie od 2.4.4 do 2.4.9
z nadrobieniem
2 900 zł netto
łatka + zaległe wydania -p w linii
start
2 dni robocze
od otrzymania dostępów
płatność
po wdrożeniu
faktura po teście na produkcji
Zamów wdrożenie łatki → // dla firm, faktura VAT
// dla kogo

Ta usługa jest dla Ciebie, jeśli...

Masz Magento 2.4.4–2.4.9 i nie wiesz, czy łatka jest wgrana
W katalogu sklepu: grep -c "Rejects non-string input" vendor/magento/module-email/Model/AbstractTemplate.php. Wynik 2 oznacza, że łatka jest w tym pliku, 0 że jej nie ma. Komenda z komunikatu Sansec (magento-patches status) wymaga narzędzia Quality Patches Tool, którego na 2.4.9 nie da się zainstalować: w naszym teście 30.09.2026 zablokował je konflikt z Symfony 8.
Nie masz agencji albo agencja nie odpowiada
Poprzedni wykonawca zniknął, umowa serwisowa wygasła albo kolejka w agencji jest na tygodnie. Łatkę wdrażamy bez przejmowania całego sklepu.
Sklep jest kilka wydań w tyle
Adobe wydało łatkę także dla starszych wydań (od 2.4.4), więc wejdzie i bez aktualizacji. Starsze wydania mają jednak inne luki, załatane w kolejnych wersjach. W wariancie za 2 900 zł nadrabiamy wydania bezpieczeństwa w tej samej linii, bez zmiany wersji głównej.
Masz Adobe Commerce, ale brak czasu w zespole
Poprawka dotyczy obu edycji. Pracujemy na Twoim repozytorium i według Twojego procesu wdrożeń.
// co dostajesz

Co wchodzi w cenę?

// proces

Od zgłoszenia do faktury.

01
Zgłoszenie i dostęp (dzień 1)
Podajesz wersję Magento i hosting. Dostęp SSH do kopii i produkcji, zlecenie z zakresem i umową powierzenia danych.
02
Kopia i test (dzień 1-2)
Wgrywamy hotfix na kopii, przechodzimy ścieżkę zakupu, zapisujemy wynik.
03
Produkcja (uzgodnione okno)
Kopia bezpieczeństwa, wdrożenie, testy dymne, sprawdzenie wskaźników.
04
Raport i faktura
Raport w dniu wdrożenia. Faktura dopiero po wdrożeniu na produkcji.
// faq

Najczęstsze pytania

Skąd wiem, czy mój sklep jest podatny?

Podatne są wersje od 2.4.4 do 2.4.9 bez hotfixu VULN-39341. Szybkie sprawdzenie w katalogu sklepu: grep -c "Rejects non-string input" vendor/magento/module-email/Model/AbstractTemplate.php (2 = łatka jest, 0 = brak). Starsze wersje (2.3, 2.4.0–2.4.3) nie dostają już poprawek i też są podatne; tam łatka nie wystarczy, potrzebna jest aktualizacja.

Czy po łatce sklep jest bezpieczny?

Łatka zamyka tę konkretną lukę. Jeśli ktoś wszedł do sklepu przed jej wdrożeniem, mógł zostawić tylne drzwi. Sprawdzamy wskaźniki opublikowane przez Sansec i opisujemy, co znaleźliśmy, ale nie wydajemy werdyktu, że sklep jest czysty. Rotację klucza szyfrowania i haseł robimy w ramach usługi, bo Adobe zaleca ją każdemu. Przy śladach włamania zalecamy dodatkowo odizolowanie sklepu i analizę incydentu przez specjalistę.

Kiedy płacę?

Po wdrożeniu łatki na produkcji. Faktura VAT, termin 7 dni.

Czym różni się 1 490 zł od 2 900 zł?

1 490 zł to sama łatka: test na kopii, produkcja, wskaźniki, rotacja kluczy, raport. Adobe wydało jej wersje dla wydań od 2.4.4, więc wystarcza dla każdego sklepu z tego zakresu. 2 900 zł to łatka plus nadrobienie zaległych wydań bezpieczeństwa w tej samej linii (np. z 2.4.7-p3 do najnowszego 2.4.7), z przeglądem do 20 modułów. Polecamy to sklepom kilka wydań w tyle, bo starsze wydania mają inne znane luki.

Czy obsługujecie Adobe Commerce Cloud?

Tak, pracujemy na Twoim repozytorium i według procesu wdrożeń Adobe Commerce Cloud.

Co jeśli moduł przestanie działać po łatce?

Dlatego zaczynamy od kopii sklepu. Jeśli hotfix koliduje z modułem, dostajesz informację i wycenę naprawy przed wdrożeniem na produkcji, a nie po.

// darmowy skan sklepu

Sprawdź swój sklep Magento 2 w ~30 sekund: wystawione pliki, nagłówki bezpieczeństwa, SEO techniczne i wydajność mierzona na realnych użytkownikach. Bez logowania, bez instalowania czegokolwiek.

Uruchom skan →
// kontakt

Zamów wdrożenie łatki →

Podaj wersję Magento (albo wynik bin/magento --version), edycję (Open Source czy Adobe Commerce) i hosting. Odpowiadam w ciągu jednego dnia roboczego.

// zapytanie idzie na [email protected]. Odpowiadam w ciągu jednego dnia roboczego.