Beveiliging · 28 september 2026
Ook gepubliceerd in Svenska, Polski, Norsk, 日本語, 中文, Bahasa Indonesia, ไทย, 한국어, עברית, Español, Italiano
WSO2 en Adobe Commerce‑flaws uitgegeven in aanvallen toegevoegd aan CISA KEV
Op donderdag voegde CISA twee kritieke beveiligingslekken toe aan de KEV‑catalogus die WSO2 en Adobe Commerce en Magento raken. De lekken zijn gelist onder CVE‑2026‑5430 en CVE‑2026‑71362. watchTowr meldde al op 13 september 2026 dat hun honeypots een actieve exploitatie van CVE‑2026‑5430 observeerden, met gefabriceerde JWT‑tokens die de fout reproduceerden.
Sansec meldde in augustus 2026 dat ze pogingen tot exploitatie van CVE‑2026‑71362 hebben gedetecteerd en blokkeren; de fout stelt aanvallers in staat om een klantsessie over te zetten naar een andere klantaccount en zo privégegevens te stelen. Een enkele IP‑adres uit Australië probeerde diezelfde fout op 10 september 2026 uit te buiten, meldde Previdian.
FCEB‑agentschappen krijgen tot 27 september 2026 de tijd om de patches toe te passen. De KEV‑catalogus helpt organisaties om snel te reageren op actieve bedreigingen die al worden uitgebuit.