Keamanan · 28 September 2026

Juga diterbitkan dalam Svenska, Polski, Norsk, 日本語, 中文, ไทย

WSO2 dan Adobe Commerce Mengalami Serangan, Masuk KEV CISA

laptop on white table
Dell / Unsplash

Kementerian Keamanan Siber Amerika Serikat (CISA) pada Kamis menambahkan dua kerentanan keamanan kritis yang memengaruhi WSO2 dan Adobe Commerce serta Magento ke dalam katalog Known Exploited Vulnerabilities (KEV), berdasarkan bukti eksploitasi aktif.

Kerentanan tersebut meliputi CVE-2026-5430 dan CVE-2026-71362, yang masing-masing memungkinkan serangkaian eksploitasi yang tercatat sejak pertengahan September 2026.

"Kami menangkap token JWT palsu yang menargetkan kerentanan tersebut pada 13 September 2026 dan berhasil memulainya meski belum ada detail teknis publik," ujar Yordan Ganchev, spesialis intelijen ancaman watchTowr, dalam pernyataannya.

"Itu membuktikan bahwa kerentanan bukan sekadar skor keparahan pada kertas, melainkan sudah dieksploitasi oleh penyerang."

WSO2 tidak merupakan sasaran kecil; teknologi perusahaan tersebut digunakan oleh hampir 1.000 pelanggan di sektor perbankan, pemerintah, telekomunikasi, dan logistik.

"Kembali pada fakta bahwa organisasi di sektor tersebut tidak bisa menunggu konfirmasi resmi eksploitasi," tambahnya.

CISA menyarankan kepada agensi Federal Civilian Executive Branch (FCEB) untuk menerapkan perbaikan pada kedua kerentanan tersebut sebelum 27 September 2026.

WatchTowr melaporkan upaya eksploitasi dari satu alamat IP di Australia pada 10 September 2026, sementara Adobe belum mengonfirmasi status eksploitasi.

CISA menambahkan kerentanan tersebut ke KEV sebagai respons terhadap eksploitasi yang sudah terjadi di dunia nyata.