---
title: WSO2 ו-Adobe Commerce נכללו בקטלוג KEV של CISA
url: https://www.dataloco.com/he/wso2-adobe-commerce-kev-cisa
published: 2026-09-28T06:28:56+00:00
language: he
section: אבטחה
source: https://thehackernews.com/2026/09/wso2-and-adobe-commerce-flaws-exploited.html
organizations: WSO2, Adobe, CISA, KEV, CVE-2026-5430, CVE-2026-71362
publisher: Dataloco
---

# WSO2 ו-Adobe Commerce נכללו בקטלוג KEV של CISA

ב-25 בספטמבר 2026 הוסיפה סוכנות אבטחת הסייבר האמריקאית CISA שני פגמי אבטחה קריטיים המשפיעים על WSO2 ו-Adobe Commerce ומג'נטו לקטלוג ה-KEV, על בסיס עדויות לשימוש פעיל.

הפגמים נרשמו להלן.

הכללת CVE-2026-5430 ב-KEV הגיעה שבועיים לאחר watchTowr שדיווחה על ניסיונות שימוש פעיל נגד הונייפוטים שלה החל מ-13 בספטמבר 2026.

"זיהינו טוקני JWT מזויפים שמטרתם לפגוע בפגם זה ב-13 בספטמבר, ושחזרנו את הפגיעה למרות שלא הוצגו פרטים טכניים פומביים," אמר יורן גאנש, מומחה מוביל למודיעין מאיים ב-watchTowr.

"זה ממחיש כי הפגיעה לא הייתה רק תיאורטית או רק דירוג קריטי על הנייר, אלא נוצלה בפועל, והאקרים כבר פעלו עליה."

"חשוב לחזור ולהדגיש כי WSO2 אינו יעד מצומצם. הטכנולוגיה שלו משרתת כ-1,000 לקוחות מתחום הבנקאות, הממשל, telecom ו-logistics. ארגונים במגזרים אלו אינם יכולים להרשות לעצמם להמתין לאישור פורמלי של השימוש."

בנוגע ל-CVE-2026-71362, חברת האבטחה האולנדית Sansec ציינה באוגוסט 2026 כי זיהתה והבליטה ניסיונות שימוש בפגם.

"הפגיעה מאפשרת לתוקף להחליף חשבון לקוח בחשבון לקוח אחר," אמרה החברה. "זה מעניק גישה לחשבון ולנתונים הפרטיים של הלקוח."

נתוני Previdian מצביעים על כתובת IP אחת מאוסטרליה שניסתה לנצל את הפגם ב-10 בספטמבר 2026.

Adobe טרם עדכנה את ההודעה שלה לאישור השימוש.

רשויות ה-FCEB קיבלו הנחייה ליישם תיקונים עד 27 בספטמבר 2026.

הקטלוג KEV כולל פגמים עם תיעוד לשימוש פעיל, ו-CISA מציינת כי יש ליישם תיקונים במהירות.

## This story in other languages

- [Svenska](https://www.dataloco.com/sv/wso2-och-adobe-commerce-flaws-upp-till-kev)
- [Polski](https://www.dataloco.com/pl/wso2-i-adobe-commerce-w-podatnosciach-dodane-do-kev)
- [Norsk](https://www.dataloco.com/no/wso2-og-adobe-commerce-flaws-bliver-tilfojet-til-cisa-kev)
- [日本語](https://www.dataloco.com/ja/cisasharepointwso2adobe-commerce)
- [中文](https://www.dataloco.com/zh/wso2adobe-commercecisa-kev)
- [Bahasa Indonesia](https://www.dataloco.com/id/wso2-dan-adobe-commerce-mengalami-serangan-masuk-kev-cisa)
- [ไทย](https://www.dataloco.com/th/wso2-adobe-commerce)
- [한국어](https://www.dataloco.com/ko/cisa-wso2)
- [Español](https://www.dataloco.com/es/wso2-y-adobe-commerce-en-vulnerabilidades-criticas-explotadas)
- [Italiano](https://www.dataloco.com/it/wso2-e-adobe-commerce-inseriti-nel-catalogo-kev-per-attacchi-attivi)
- [Nederlands](https://www.dataloco.com/nl/wso2-en-adobe-commerceflaws-uitgegeven-in-aanvallen-toegevoegd-aan-cisa-kev)
