Hoje foi liberado mais um patch, o SUPEE-6482 que soluciona 2 falhas de segurança:
1 - Arquivo "Auto-Carregado" adicionado via Magento SOAP API.
2- Vunerabilidade SSRF no arquivo WSDL
Informações detalhadas podem ser encontradas aqui: http://merch.docs.magento.com/ce/user_guide/Magento_Community_Edition_User_Guide.html?#magento/patch...
Para baixar o patch, visite: https://www.magentocommerce.com/download