---
title: Cisa peringatkan kerentanan Sharepoint, WSO2, dan Adobe Commerce yang dieksploitasi dalam serangan
url: https://www.dataloco.com/id/cisa-peringatkan-kerentanan-sharepoint-wso2-dan-adobe-commerce-yang-dieksploitasi-dalam-serangan
published: 2026-09-28T09:21:43+00:00
language: id
section: Keamanan
source: https://www.bleepingcomputer.com/news/security/cisa-warns-of-sharepoint-wso2-adobe-commerce-flaws-exploited-in-attacks/
organizations: WSO2, Adobe, Microsoft, Mikrotik, CISA, KEV
publisher: Dataloco
---

# Cisa peringatkan kerentanan Sharepoint, WSO2, dan Adobe Commerce yang dieksploitasi dalam serangan

Cisa memperingatkan bahwa penyerang sedang memanfaatkan kerentanan autentikasi bypass kritis (CVE-2026-5430) yang memengaruhi beberapa produk WSO2. Kerentanan tersebut memungkinkan penyerang menyamar sebagai admin dan mengambil kendali penuh pada sistem. Kerentanan ini memengaruhi WSO2 API Manager versi 4.1.0 hingga 4.6.0, API Control Plane, Traffic Manager, serta Universal Gateway versi 4.5.0 dan 4.6.0.

Selain itu, Cisa menambahkan CVE-2026-71362 sebagai kerentanan kritis yang memengaruhi Adobe Commerce dan Magento. Kerentanan ini memungkinkan penyerang mengakses sistem tanpa kebutuhan akun atau hak istimewa.

Cisa juga mencantumkan dua kerentanan tambahan dalam KEV: kerentanan injeksi kode pada Microsoft SharePoint (CVE-2026-65660) dan bypass workflow SSH pada Mikrotik RouterOS (CVE-2026-67279).

Pihak pemerintah Amerika Serikat diberi batas waktu 27 September untuk memperbaiki kerentanan kritis WSO2 dan Adobe Commerce.

Pihak pemerintah diberikan batas waktu 28 September untuk memperbaiki kerentanan pada Sharepoint dan Mikrotik RouterOS.

watchTowr melaporkan upaya eksploitasi terbatas dari satu alamat IP pada 13 September yang menggunakan token JWT palsu.

Penyerang pada percobaan itu melukai produk yang salah.

watchTowr berhasil memastikan eksploitasi pada produk yang tepat, di mana token palsu dapat mengungkapkan endpoint API dan kredensial aplikasi.

Yordan Ganchev, spesialis riset ancaman watchTowr, menyatakan bahwa WSO2 tidak hanya menjadi sasaran kecil.

"Teknologi WSO2 digunakan hampir 1.000 pelanggan di sektor perbankan, pemerintah, telekomunikasi, dan logistik," ujar Ganchev.

"Organisasi di sektor tersebut tidak bisa menunggu konfirmasi resmi eksploitasi."

Kerentanan kedua yang ditambahkan ke KEV adalah CVE-2026-71362, kerentanan otorisasi yang salah pada Adobe Commerce dan Magento.

Sansec melaporkan eksploitasi langsung dari kerentanan tersebut, di mana penyerang tidak memerlukan akun atau hak istimewa.

Cisa memberikan batas waktu 27 September untuk memperbaiki kerentanan kritis WSO2 dan Adobe Commerce.

Cisa juga mengajarkan semua organisasi untuk segera memperbaiki masalah keamanan yang tercantum dalam KEV.

## This story in other languages

- [Svenska](https://www.dataloco.com/sv/wso2-och-adobe-commerce-flaws-upp-till-kev)
- [Polski](https://www.dataloco.com/pl/cisa-ostrzega-przed-bledami-w-sharepoint-wso2-i-adobe-commerce-wykorzystywanymi-w-atakach)
- [Norsk](https://www.dataloco.com/no/wso2-og-adobe-commerce-flaws-bliver-tilfojet-til-cisa-kev)
- [日本語](https://www.dataloco.com/ja/cisasharepointwso2adobe-commerce)
- [中文](https://www.dataloco.com/zh/wso2adobe-commercecisa-kev)
- [ไทย](https://www.dataloco.com/th/wso2-adobe-commerce)
- [한국어](https://www.dataloco.com/ko/cisa-wso2)
- [עברית](https://www.dataloco.com/he/wso2-adobe-commerce-kev-cisa)
- [Español](https://www.dataloco.com/es/wso2-y-adobe-commerce-en-vulnerabilidades-criticas-explotadas)
- [Italiano](https://www.dataloco.com/it/cisa-avverte-di-vulnerabilita-critiche-in-sharepoint-wso2-e-commerce-sfruttate-in-attacchi)
- [Nederlands](https://www.dataloco.com/nl/cisa-waarschuwt-voor-exploitatie-van-sharepoint-wso2-en-adobe-commerce)
- [Français](https://www.dataloco.com/fr/cisa-avertit-que-des-failles-dans-sharepoint-wso2-et-adobe-commerce-sont-exploitees)
