Magento 2.4.9 y el futuro de Adobe Commerce: qué esperar en 2026

Magento: Magento 2.4.9 Beta — PHP 8.5 · APIs · Adobe Commerce | keliam.com

Magento 2.4.9: qué trae la nueva versión

Magento 2.4.9 se publicó en versión general (GA) el 12 de mayo de 2026, tras su fase beta a comienzos de año. Es buen momento para analizar qué aporta esta versión y cómo afecta a los equipos que gestionan proyectos de desarrollo ecommerce sobre la plataforma.

Adobe sigue reforzando su apuesta por Commerce con inversiones en seguridad, compatibilidad de infraestructura y preparación para las versiones más recientes de PHP y los servicios de búsqueda. La pregunta que muchos clientes nos hacen es: ¿merece la pena actualizar? La respuesta depende de tu stack actual, pero las señales son claras.

Actualización — Julio 2026: lo que en su día fue “beta” ya es realidad. Magento 2.4.9 está disponible en GA desde el 12 de mayo de 2026, con soporte para PHP 8.3, 8.4 y 8.5, OpenSearch 3.x y Valkey 8/9 como backend de caché. Adobe mantiene una cadencia mensual de parches de seguridad y la rama 2.4.8 conserva soporte hasta abril de 2028. Hemos revisado el artículo para reflejar el estado real de las versiones y añadir un plan de actualización paso a paso.

PHP 8.5 y actualización de infraestructura

La novedad más relevante a nivel técnico es la compatibilidad con PHP 8.5, que trae mejoras de rendimiento y nuevas funcionalidades del lenguaje. También se añade soporte para OpenSearch 3.x y Valkey 8.x como alternativa a Redis para gestión de sesiones y caché. Este último punto es significativo para quienes operan en entornos cloud, donde las alternativas open source a Redis cobran cada vez más relevancia tras los cambios de licencia.

Estas actualizaciones de infraestructura son importantes para mantener el stack alineado con versiones con soporte activo de cada tecnología y evitar quedar anclado a versiones que dejarán de recibir parches de seguridad.

Conviene matizar dos cosas con la versión ya publicada: OpenSearch 3.x mantiene compatibilidad hacia atrás con la rama 2.x, de modo que la migración del motor de búsqueda puede escalonarse; y Valkey —la bifurcación open source de Redis surgida tras el cambio de licencia— pasa a ser el backend de caché oficial, con paridad de comandos e incluso soporte para su rama 9.x. En proyectos con catálogos grandes, estas piezas de infraestructura marcan la diferencia en rendimiento; lo desarrollamos en nuestra guía de optimización de rendimiento en catálogos grandes de Magento.

Línea de tiempo de versiones de Magento 2.4.5 a 2.4.9 con fechas de soporte y fin de vida en 2026
Ciclo de versiones de Magento en 2026: de la 2.4.5 (fin de soporte) a la 2.4.9 (GA en mayo de 2026).

Seguridad reforzada: CAPTCHA en APIs

Una de las mejoras de seguridad más destacadas es la aplicación de CAPTCHA en endpoints REST y GraphQL. Esto protege contra ataques automatizados de credential stuffing y abuso de APIs que son cada vez más frecuentes en plataformas ecommerce. Hasta ahora, la protección CAPTCHA se limitaba a formularios del frontend — extenderla a las APIs cierra un vector de ataque importante.

También se incluyen las habituales correcciones de seguridad acumuladas y mejoras en la gestión de autenticación y tokens de API.

Más allá de esta versión concreta, la seguridad en Magento es un trabajo continuo: hardening del servidor, parches al día y control de accesos con mínimo privilegio. Lo desarrollamos en profundidad en la guía de seguridad en Magento 2.

Adobe Sensei y capacidades de IA

Adobe sigue integrando capacidades de inteligencia artificial a través de Sensei en el flujo ecommerce: recomendaciones de producto personalizadas, búsqueda inteligente con comprensión de lenguaje natural, y herramientas de generación de contenido para descripciones de producto. Para clientes de Adobe Commerce (la versión de pago), estas funcionalidades se activan como servicios SaaS sin desarrollo adicional.

Para usuarios de Magento Open Source, las alternativas pasan por integrar soluciones de terceros como Algolia para búsqueda inteligente o Nosto para recomendaciones. La arquitectura extensible de Magento facilita estas integraciones.

Una advertencia práctica: la IA aplicada al ecommerce aporta valor cuando resuelve un problema concreto —búsqueda que entiende al usuario, recomendaciones que suben el ticket medio, descripciones generadas a partir de datos reales— y decepciona cuando se adopta como reclamo sin caso de uso claro. Antes de activar funciones de Sensei o integrar terceros, conviene medir el punto de partida (conversión de la búsqueda, tasa de clic en recomendaciones) para saber si el esfuerzo compensa.

Composable Commerce y API Mesh

Adobe posiciona Commerce como parte de una arquitectura composable, donde frontend, catálogo, checkout y otros servicios pueden ser módulos independientes comunicados por APIs. API Mesh, parte del ecosistema App Builder, permite orquestar llamadas a múltiples servicios desde un único endpoint GraphQL.

Esto no significa migrar a headless mañana — significa que Magento está preparado para evolucionar gradualmente, desacoplando componentes según las necesidades del negocio lo justifiquen.

Esta filosofía composable encaja con la realidad de la mayoría de proyectos, donde Magento convive con ERPs, PIMs y pasarelas de pago. Si estás orquestando ese ecosistema, te interesa nuestra guía de integraciones clave en Magento 2 y, si operas varias tiendas sobre una misma instalación, la de gestión multitienda en Magento 2.

Versiones con soporte en 2026: ¿en cuál conviene estar?

Con 2.4.9 ya publicada, el mapa de versiones queda así: 2.4.9 (GA el 12 de mayo de 2026) inaugura el ciclo más reciente, con soporte previsto durante unos tres años; 2.4.8 (abril de 2025) mantiene soporte hasta abril de 2028 y es la opción estable y conservadora; 2.4.7 se acerca a su fin de vida; y 2.4.5 alcanza su fin de soporte el 11 de agosto de 2026, por lo que quien siga en esa rama debe planificar la migración con urgencia. Junto a 2.4.9 llegó también Mage-OS 2.3.0, la distribución mantenida por la comunidad que sirve de alternativa a quienes buscan independencia respecto a la hoja de ruta de Adobe.

La recomendación práctica depende del punto de partida. Si tu tienda está en 2.4.7 o 2.4.8 y funciona bien, no hay urgencia técnica: puedes planificar el salto a 2.4.9 con calma, cuando el ecosistema de extensiones que usas confirme compatibilidad. Si estás en 2.4.5 o versiones anteriores, en cambio, la ventana se cierra y conviene actuar ya. Antes de decidir arquitectura, muchos clientes valoran comparar el modelo autogestionado con el gestionado: lo analizamos en Adobe Commerce Cloud frente a on-premise. Y si te interesa el detalle de lo que introdujo la rama anterior, lo resumimos en novedades de Magento 2.4.8.

Seguridad: parches mensuales y el caso SessionReaper

Uno de los cambios de fondo más importantes de 2026 no es una función concreta, sino el ritmo: desde enero de ese año Adobe publica parches de seguridad mensuales para las ramas con soporte, en lugar de concentrarlos en las entregas trimestrales. Para los equipos que mantienen tiendas, esto significa una rutina de actualización más continua y predecible, pero también menos margen para posponer.

El motivo de fondo quedó claro con SessionReaper (CVE-2025-54236), una vulnerabilidad crítica en la gestión de sesiones de la API divulgada en 2025 que afectaba a un amplio rango de versiones. Casos así recuerdan por qué mantener la versión al día no es opcional en ecommerce: una tienda sin parchear es un objetivo. Si quieres una hoja de ruta de endurecimiento, la tienes en nuestra guía de seguridad y hardening en Magento 2; y si tu empresa quiere formalizar su gestión de seguridad, la certificación ISO 27001 ofrece el marco para hacerlo.

Adobe Commerce as a Cloud Service (ACaaCS)

En paralelo a las versiones autogestionadas, Adobe lanzó en junio de 2025 Adobe Commerce as a Cloud Service (ACaaCS), una oferta SaaS totalmente gestionada en la que Adobe se encarga de la infraestructura, las actualizaciones y el escalado. La diferencia con el modelo tradicional —ya sea on-premise o el PaaS de Adobe Commerce Cloud— es que el equipo deja de operar servidores y se centra en el negocio, a cambio de menor control sobre el stack y un modelo de personalización distinto, orientado a extensiones y App Builder.

No es la opción adecuada para todos: proyectos con integraciones muy a medida o requisitos estrictos de infraestructura siguen encajando mejor en autogestionado. Pero para empresas que quieren reducir la carga operativa, es una alternativa a tener en cuenta. La decisión entre modelos gestionados y autogestionados es justo la que abordamos en Cloud frente a on-premise.

Plan de actualización a Magento 2.4.9 en 5 pasos

Actualizar Magento nunca es “dar a un botón”: es un miniproyecto que conviene ejecutar con método. Este es el flujo que seguimos en Keliam para minimizar riesgos y downtime.

1. Auditar el punto de partida. Inventario de módulos de terceros, versión de PHP actual, personalizaciones del core y deuda técnica acumulada. Es el paso que evita sorpresas a mitad de camino.

2. Preparar un entorno de staging. Un clon fiel de producción con PHP 8.4, OpenSearch 3.x y Valkey, donde probar sin tocar la tienda en vivo y con los cambios funcionales congelados.

3. Actualizar dependencias. Elevar Magento y los módulos de terceros a versiones compatibles con 2.4.9 vía Composer, resolviendo conflictos y sustituyendo extensiones abandonadas.

4. Probar a fondo. Regresión de checkout, pasarelas de pago, GraphQL, indexadores y rendimiento. Aquí es donde se detectan las incompatibilidades antes de que las vea un cliente.

5. Desplegar y vigilar. Ventana de mantenimiento, reindexado, verificación post-despliegue y monitorización. A partir de ahí, incorporar la rutina de parches mensuales.

Infografía con el plan de actualización a Magento 2.4.9 en cinco pasos: auditar, preparar entorno, actualizar dependencias, probar y desplegar
Actualizar a Magento 2.4.9 con método: cinco pasos para minimizar riesgos y downtime.

🚀 ¿Necesitas ayuda con tu proyecto Magento?

En Keliam somos especialistas en Adobe Commerce y Magento open-source. Migración a 2.4.9, optimización, desarrollo de módulos y soporte continuo.

Solicita tu consulta gratuita →

Frontend en 2026: Hyvä, headless y GraphQL

El frontend es una de las áreas donde más se nota la evolución del ecosistema. El tema Luma, histórico de Magento, ha ido cediendo terreno frente a Hyvä, un framework de frontend basado en Tailwind y Alpine.js que reduce drásticamente el JavaScript enviado al navegador y mejora las Core Web Vitals —en particular el INP—. Para tiendas que arrastran un Luma pesado, migrar a Hyvä suele ser una de las palancas de rendimiento con mejor retorno.

En el extremo más desacoplado, el enfoque headless sigue teniendo sentido para proyectos con necesidades de experiencia muy específicas, apoyándose en la capa GraphQL que Magento no ha dejado de reforzar versión a versión. PWA Studio, la apuesta original de Adobe para aplicaciones web progresivas, ha perdido tracción frente a estas alternativas de la comunidad. La regla práctica es sencilla: headless cuando el negocio lo justifique, no por moda. Sea cual sea el camino, la capa de integración con ERP, PIM y pasarelas es la que sostiene el proyecto, algo que abordamos en integraciones clave en Magento 2.

B2B y catálogos a escala

Magento sigue siendo una de las plataformas más sólidas para ecommerce B2B, con funcionalidades nativas de catálogos compartidos, cuentas de empresa, roles y pedidos rápidos que pocas alternativas igualan de serie. Si tu proyecto tiene componente mayorista, la versión 2.4.9 mantiene y refina ese soporte; lo desarrollamos en Magento B2B: catálogos compartidos, roles y pedidos rápidos. Para catálogos muy grandes, además, la combinación de OpenSearch 3.x, Valkey y una buena estrategia de indexación es lo que mantiene la tienda rápida bajo carga, incluso en picos de campaña.

Cumplimiento en España: Verifactu y factura electrónica

Para las tiendas que operan en España, la actualización técnica no puede desligarse del calendario normativo. El sistema Verifactu —que obliga a que los sistemas de facturación sean veraces, trazables e inalterables— entra en vigor de forma escalonada a partir de 2027 para las empresas, y la factura electrónica B2B obligatoria (derivada de la Ley Crea y Crece) se despliega en el mismo horizonte. Para un ecommerce, esto rara vez se resuelve dentro de Magento: lo habitual es que la facturación la emita el ERP conectado, que debe ser el sistema certificado y la fuente única de la numeración.

La consecuencia para un proyecto Magento es clara: la integración con el ERP —Sage, Odoo, SAP Business One o el que corresponda— pasa a ser también una pieza de cumplimiento, no solo de operativa. Planificar la actualización a 2.4.9 es un buen momento para revisar que esa integración está preparada para el nuevo marco. Lo tratamos en las guías de integración de Magento con Sage y de integración de Magento con Odoo.

Errores comunes al actualizar Magento

De las auditorías que hacemos sobre tiendas Magento, los tropiezos se repiten. El más frecuente es actualizar directamente en producción sin un staging equivalente: cualquier incompatibilidad se convierte en downtime. Le sigue ignorar los módulos de terceros, que suelen ser el verdadero cuello de botella de compatibilidad, y arrastrar personalizaciones sobre el core que rompen en cada salto de versión.

También vemos con frecuencia no revalidar el rendimiento tras actualizar —un cambio de motor de búsqueda o de backend de caché mal configurado puede degradar la tienda— y posponer los parches de seguridad por miedo a romper algo, precisamente lo contrario de lo que conviene. Un proceso con auditoría previa y pruebas evita casi todos estos problemas.

Preguntas frecuentes

¿Magento 2.4.9 ya está disponible? Sí. La versión GA se publicó el 12 de mayo de 2026. La fase beta, previa, fue a comienzos de año.

¿Qué versión de PHP necesito para 2.4.9? Soporta PHP 8.3, 8.4 y 8.5; se eliminó el soporte de PHP 8.2. Para nuevas instalaciones, PHP 8.4 es hoy una elección equilibrada.

¿Sigo pudiendo usar Redis? Valkey 8/9 pasa a ser el backend de caché oficial, con paridad de comandos respecto a Redis. Redis sigue funcionando, pero Valkey es la dirección recomendada tras el cambio de licencia.

Estoy en 2.4.5, ¿corre prisa? Sí. La 2.4.5 alcanza fin de soporte el 11 de agosto de 2026; sin parches de seguridad, la tienda queda expuesta. Conviene planificar la migración cuanto antes.

¿Merece la pena esperar a una versión posterior? Si tu versión actual tiene soporte y funciona bien, puedes planificar el salto con calma. Si está cerca del fin de vida, la prioridad es salir de ella, no esperar.

¿Cuánto se tarda en actualizar a 2.4.9? Depende del número de módulos de terceros y de las personalizaciones sobre el core. Un salto menor en una tienda bien mantenida puede resolverse en pocos días de trabajo; un salto desde una versión antigua con mucha personalización puede requerir varias semanas entre auditoría, adaptación y pruebas. La auditoría inicial es la que permite dar una estimación realista.

Conclusión

Magento 2.4.9 consolida la dirección que Adobe viene marcando: infraestructura moderna (PHP 8.5, OpenSearch 3.x, Valkey), seguridad reforzada con CAPTCHA en APIs y cadencia mensual de parches, y una arquitectura preparada para evolucionar hacia lo composable sin obligar a reescribirlo todo. Para la mayoría de tiendas, la pregunta ya no es “si” actualizar, sino “cuándo” y “cómo” hacerlo sin sobresaltos.

Nuestra recomendación: audita tu punto de partida, prueba en staging y planifica la actualización con método, incorporando después la rutina de parches. Si quieres que te acompañemos en el diagnóstico o en la migración, en Keliam podemos ayudarte a hacerlo de forma segura.

Scroll al inicio