Existe uma data em agosto que merece lugar de destaque na agenda de qualquer gestor de e-commerce: 11 de agosto de 2026. É o dia em que a Adobe encerra o suporte regular ao Magento 2.4.6. A partir dali, quem continua nessa versão passa a rodar uma loja sem correções de segurança, e isso acontece justamente na rampa de subida para a Black Friday.
Publicamos este alerta um dia antes do prazo de propósito. Se você está lendo isto e ainda opera na 2.4.6, amanhã já é o marco em que a sua versão deixa de receber patches. Não é o fim do Magento nem o fim da sua loja, mas é o início de uma janela em que cada vulnerabilidade descoberta deixa de ser corrigida oficialmente. E há um detalhe que muita gente ignora, especialmente quem roda a edição gratuita.
Principais pontos do artigo
- O suporte regular ao Magento 2.4.6 termina em 11 de agosto de 2026, conforme o cronograma oficial da Adobe.
- Cada linha 2.4.x tem cerca de três anos de suporte a partir da sua data de lançamento.
- O suporte estendido existe apenas para a edição paga. Para quem roda Magento Open Source, o fim do suporte regular é o fim real dos patches.
- Rodar sem patches cria exposição de segurança, risco de PCI-DSS e de LGPD, e módulos de terceiros começam a ficar defasados.
- A atualização a partir do 2.4.6 costuma passar pela 2.4.8 como etapa intermediária. Agir em agosto dá tempo de testar antes do pico.

O que significa o fim do suporte ao Magento 2.4.6
Depois da data de fim de suporte, a Adobe deixa de emitir patches de segurança e correções de bug para aquela linha de versão. O modelo é previsível: cada versão 2.4.x recebe cerca de três anos de suporte contados a partir do lançamento. A 2.4.6 chegou a esse limite. Na prática, isso quer dizer que uma vulnerabilidade nova, descoberta depois de agosto, não ganha correção oficial para quem ficou na 2.4.6.
Vale separar dois conceitos que costumam se confundir. Ficar sem suporte não é o mesmo que a loja parar de funcionar. Ela continua no ar, vendendo normalmente. O problema é silencioso: a proteção contra novas ameaças deixa de chegar. É o tipo de risco que não aparece no dia a dia e que se manifesta de uma vez, no pior momento, quando alguém explora uma falha que ficou aberta.
Por que quem roda Open Source precisa de atenção redobrada
Aqui está o ponto que a maioria dos textos sobre o assunto não deixa claro. O suporte estendido, aquela janela extra de correções depois do fim do suporte regular, é oferecido apenas para clientes da edição paga, o Adobe Commerce. Para o Magento Open Source, o fim do suporte regular equivale ao fim real dos patches vindos da Adobe. Não existe pouso suave.
Isso muda o cálculo de urgência para uma parte grande do mercado brasileiro, que opera justamente na edição gratuita. Se a sua loja roda Magento Open Source 2.4.6, a partir de 11 de agosto ela deixa de receber correções, sem nenhum período de tolerância. A leitura correta não é de pânico, é de prioridade. O plano de atualização precisa sair do campo das intenções e virar cronograma.
O risco concreto de rodar sem patches
Rodar uma loja sem suporte não é um risco abstrato. Vulnerabilidades conhecidas em versões antigas do Magento já foram usadas para roubo de dados de cartão, o chamado skimming, e para tomada de conta de usuários. Sem os patches, essas portas ficam abertas. Além do prejuízo direto, há a exposição a PCI-DSS, o padrão de segurança para quem processa pagamento com cartão, e a LGPD, que trata da proteção de dados pessoais dos seus clientes.
Existe ainda um efeito de cascata menos óbvio. Os módulos de terceiros que a sua loja usa evoluem acompanhando as versões suportadas do Magento. Em uma plataforma sem suporte, alguns desses módulos começam a ficar defasados dentro de meses. O que hoje funciona pode parar de receber atualização, gerar conflito ou abrir uma nova brecha. A dívida técnica cresce sozinha quando a base para de ser mantida.
Qual o caminho de atualização a partir do 2.4.6
A boa notícia é que existe um caminho claro. A atualização a partir da 2.4.6 costuma passar por uma etapa intermediária na 2.4.8, porque extensões e módulos customizados aplicam suas migrações em degraus, e nem sempre é possível saltar direto para a versão mais nova. A 2.4.8 funciona como um degrau seguro: mantém a loja protegida, com suporte regular estendido até 2028, enquanto você planeja o passo seguinte.
Para quem quer ir mais longe, o destino natural é a 2.4.9, lançada em maio de 2026, que traz uma modernização profunda de plataforma e uma janela de suporte de cerca de três anos. A escolha entre parar na 2.4.8 agora ou seguir até a 2.4.9 depende do estado das suas integrações e da sua infraestrutura, já que a 2.4.9 eleva os requisitos de PHP, banco de dados, cache e busca. O importante é que sair da 2.4.6 não é um salto no escuro, é um processo com etapas conhecidas.

Por que agir em agosto e não em outubro
O calendário é o argumento mais forte. Uma atualização de 2.4.6 para 2.4.8 leva, tipicamente, de duas a seis semanas, incluindo o teste de extensões em ambiente de homologação. Deixar para outubro é apertar esse prazo contra a Black Friday, o pior momento possível para mexer na base da loja. Migrar em pico de vendas é risco. A janela tranquila é justamente agora, com margem para testar e reverter se algo sair diferente do esperado.
Se a atualização completa não couber no prazo imediato, a medida paliativa é aplicar o último patch disponível para a 2.4.6 enquanto o suporte ainda vale, mantendo a loja o mais protegida possível. Mas isso é um curativo temporário, porque depois de 11 de agosto não vêm mais correções. O plano de saída da 2.4.6 continua sendo a única solução real. Tratar isso como projeto, e não como emergência de última hora, é o que separa a operação tranquila da que corre contra o relógio em novembro.
Há também uma questão de imagem que costuma passar batido. Uma loja que sofre um incidente de segurança por rodar versão sem suporte não perde apenas dados, perde confiança. No e-commerce, confiança é o ativo que sustenta a conversão. Recuperar reputação depois de um vazamento custa muito mais do que o projeto de atualização que teria evitado o problema. Prevenir, nesse caso, não é só mais seguro, é mais barato.
A Trezo trabalha exclusivamente com Magento há mais de 16 anos e cuida de atualização, sustentação e segurança de operações em múltiplos setores, com infraestrutura gerenciada na AWS e certificação ISO 27001. Planejamos a saída da 2.4.6 com ambiente de homologação espelhado e plano de reversão, para a sua loja chegar segura na Black Friday. Fale com nossos especialistas.
Perguntas Frequentes
O suporte regular à linha 2.4.6 termina em 11 de agosto de 2026, conforme o cronograma oficial da Adobe. Depois dessa data, a Adobe deixa de emitir patches de segurança e correções de bug para essa versão.
Não. O suporte estendido é oferecido apenas para clientes da edição paga, o Adobe Commerce. Para o Magento Open Source, o fim do suporte regular equivale ao fim real dos patches da Adobe, sem período de tolerância. Por isso a atualização é ainda mais urgente para quem roda a edição gratuita.
O caminho comum passa pela 2.4.8 como etapa intermediária, que mantém a loja protegida com suporte até 2028. A partir dela é possível planejar a ida para a 2.4.9. O destino ideal depende do estado das integrações e da infraestrutura, já que a 2.4.9 eleva os requisitos de PHP, banco de dados, cache e busca.


