---
title: WSO2 y Adobe Commerce en vulnerabilidades críticas explotadas
url: https://www.dataloco.com/es/wso2-y-adobe-commerce-en-vulnerabilidades-criticas-explotadas
published: 2026-09-28T07:28:54+00:00
language: es
section: Seguridad
source: https://thehackernews.com/2026/09/wso2-and-adobe-commerce-flaws-exploited.html
organizations: WSO2, Adobe, CISA, KEV, Magento
publisher: Dataloco
---

# WSO2 y Adobe Commerce en vulnerabilidades críticas explotadas

CISA añadió dos vulnerabilidades críticas a su catálogo KEV el jueves 25 de septiembre de 2026. Las fallas afectan a WSO2 y a Adobe Commerce y Magento. Ambas fueron incluidas por evidencia de explotación activa. La vulnerabilidad CVE-2026-5430 se sumó poco después de que watchTowr reportara intentos de ataque desde el 13 de septiembre de 2026. Yordan Ganchev, especialista en inteligencia de amenazas, confirmó que los atacantes ya estaban explotando la falla mediante tokens JWT falsos.

La vulnerabilidad CVE-2026-71362 fue detectada por Sansec en agosto de 2026, permitiendo a los atacantes cambiar sesiones de clientes y acceder a datos privados. Previdian registró un intento de explotación desde una IP australiana el 10 de septiembre de 2026. Adobe aún no confirmó el estado de explotación.

Las agencias del gobierno estadounidense deben aplicar correcciones antes del 27 de septiembre de 2026 para proteger sus redes.

## This story in other languages

- [Svenska](https://www.dataloco.com/sv/wso2-och-adobe-commerce-flaws-upp-till-kev)
- [Polski](https://www.dataloco.com/pl/wso2-i-adobe-commerce-w-podatnosciach-dodane-do-kev)
- [Norsk](https://www.dataloco.com/no/wso2-og-adobe-commerce-flaws-bliver-tilfojet-til-cisa-kev)
- [日本語](https://www.dataloco.com/ja/cisasharepointwso2adobe-commerce)
- [中文](https://www.dataloco.com/zh/wso2adobe-commercecisa-kev)
- [Bahasa Indonesia](https://www.dataloco.com/id/wso2-dan-adobe-commerce-mengalami-serangan-masuk-kev-cisa)
- [ไทย](https://www.dataloco.com/th/wso2-adobe-commerce)
- [한국어](https://www.dataloco.com/ko/cisa-wso2)
- [עברית](https://www.dataloco.com/he/wso2-adobe-commerce-kev-cisa)
- [Italiano](https://www.dataloco.com/it/wso2-e-adobe-commerce-inseriti-nel-catalogo-kev-per-attacchi-attivi)
- [Nederlands](https://www.dataloco.com/nl/cisa-waarschuwt-voor-exploitatie-van-sharepoint-wso2-en-adobe-commerce)
