Zahlreiche Onlineshops, die auf der Open-Source-E-Commerce-Plattform Magento basieren, sollen wegen eines ungepatchten Fehlers im Zend-Framework angreifbar sein. Darüber wurde im August 2012 auf dem Webportal „GOLEM.DE“ berichtet. Dieses Problem sei demnach bereits seit Anfang Juli 2012 bekannt und könne mittels eines – seitens Magento zur Verfügung gestellten – Patches behoben werden.

Allerdings seien – gemäß diesem Bericht – jedoch zahlreiche Onlineshops bislang nicht aktualisiert, sodass die Angreifer auf jede Datei auf den entsprechenden Servern mittels Internet zugreifen könnten. Aufgrund der aktivierten Funktion „Zend XML-RPC“ können die Hacker sämtliche Dateien auf dem entsprechenden Server auslesen, mitunter auch die Passwörter und womöglich sogar die Kundendatenbank.