Beveiliging · 28 september 2026
Ook gepubliceerd in Svenska, Polski, Norsk, 日本語, 中文, Bahasa Indonesia, ไทย, 한국어, עברית, Español, Italiano, Français
CISA waarschuwt voor exploitatie van SharePoint, WSO2 en Adobe Commerce
CISA waarschuwt dat aanvallers een kritieke authenticatie-bypass fout (CVE-2026-5430) misbruiken die meerdere producten van WSO2 raakt. De instantie heeft de fout ook aan de lijst van bekende uitgezette problemen toegevoegd.
Daarnaast worden twee extra kwetsbaarheden misbruikt: een hoge code-injectie fout in Microsoft SharePoint (CVE-2026-65660) en een pre-authenticatie SSH workflow fout in Mikrotik RouterOS (CVE-2026-67279).
Voor de twee kritieke fouten in de KEV-lijst hebben federale agents tot zondag 27 september om updates te installeren of de producten te stoppen.
De CVE-2026-5430 fout scoort maximaal en treft WSO2 API Manager versies 4.1.0 tot 4.6.0, API Control Plane, Traffic Manager en Universal Gateway versies 4.5.0 en 4.6.0.
Volgens de adviseur van WSO2 kan een succesvolle exploitatie admin accounts volledig overnemen.
De fout ontstaat doordat JWT authenticatie tokens accepteert met een onondersteunde algoritme.
watchTowr meldde op 15 september dat hun honeypots pogingen hebben vastgelegd.
De onderzoekers zagen een enkele IP adres op 13 september proberen de fout te misbruiken, maar richtte zich op een verkeerd product.
Na reproduceren werd de fout op het juiste product aangetroffen waarbij een gefabriceerd token API endpoints en referenties kan onthullen.
Yordan Ganchev, threat intelligence specialist bij watchTowr, zei tegen BleepingComputer dat WSO2 geen niche doelwit is.
“Its technologie wordt door bijna 1.000 klanten in bankwezen, overheid, telecom en logistiek gebruikt,” legde Ganchev uit.
“Organisaties in deze sectoren kunnen niet wachten op formele bevestiging van misbruik.”
De tweede kritieke fout in KEV is CVE-2026-71362, een verkeerde machtigings fout in Adobe Commerce en Magento.
Sansec bevestigde dat deze fout in de praktijk wordt misbruikt zonder dat een administrator nodig is.
De deadline voor federale agents om beide fouten te fixen is 27 september, maar CISA moedigt alle organisaties aan om direct actie te ondernemen.
Voor de SharePoint en Mikrotik fouten heeft CISA tot maandag 28 september gegeven om ze te repareren.
Build your security blueprint for AI-powered attacks
Join Mikko Hyppönen en security leaders van NFL, CHANEL en Atlassian voor een twee uur durende digitale top over AI snelheid attacks.