Sikkerhet · 28. september 2026
Også publisert på Svenska, Polski, 日本語, 中文, Bahasa Indonesia, ไทย, 한국어, עברית, Español, Italiano, Nederlands, Français, Deutsch
Cisa advare om sårbarheter i sharepoint, wso2 og adobe commerce som er utnyttet i angrep
Cisa har advart om at hackere utnyttter en kritisk sårbarhet i wso2 api manager som kan gi full kontroll over administrative konti. sårbarheten er merket cve-2026-5430 og påvirker wso2-produkter fra versjon 4.1.0 til 4.6.0. cisa har lagt til denne sårbarheten i keV-katalogen og krever at offentlige myndigheter anvender oppdateringer innen 27. september. en annen kritisk sårbarhet cve-2026-71362 i adobe commerce og magento er også blitt utnyttet i angrep.
sikkerhetsforskere fra watchtowr har dokumentert forsøk på utnyttelse mot wso2-produkter. yordan ganchev fra watchtowr sier at wso2 teknologi brukes av næsten 1000 kunder innen bank, offentlig sektor, telekom og logistikk. cisa har også lagt til sårbarheter i microsoft sharepoint og mikrotik routeros i keV-katalogen. offentlige myndigheter har fram til 28. september til å fixe disse sårbarhetene. cisa oppfordrer alle organisasjoner til å prioritere sikkerhetsoppdateringer.
cisa har ikke delt detaljer om angrepene men har referert til at watchtowr har observert begrenset antall utnyttelsesforsøk fra en enkelt ip-adresse den 13. september. forskerne har vist at en feil signert jwt-token kan eksponere api-endepunkter og applikasjonsreferanser i wso2-produkter. sårbarheten i adobe commerce er en feil autorisasjonskontroll som krever ingen eksisterende konto eller brukerinteraksjon for å utnyttes.