---
title: Cisa advare om sårbarheter i sharepoint, wso2 og adobe commerce som er utnyttet i angrep
url: https://www.dataloco.com/no/cisa-advare-om-sarbarheter-i-sharepoint-wso2-og-adobe-commerce-som-er-utnyttet-i-angrep
published: 2026-09-28T12:29:10+00:00
language: no
section: Sikkerhet
source: https://www.bleepingcomputer.com/news/security/cisa-warns-of-sharepoint-wso2-adobe-commerce-flaws-exploited-in-attacks/
organizations: wso2, adobe, cisa, microsoft, mikrotik, watchtowr
publisher: Dataloco
---

# Cisa advare om sårbarheter i sharepoint, wso2 og adobe commerce som er utnyttet i angrep

Cisa har advart om at hackere utnyttter en kritisk sårbarhet i wso2 api manager som kan gi full kontroll over administrative konti. sårbarheten er merket cve-2026-5430 og påvirker wso2-produkter fra versjon 4.1.0 til 4.6.0. cisa har lagt til denne sårbarheten i keV-katalogen og krever at offentlige myndigheter anvender oppdateringer innen 27. september. en annen kritisk sårbarhet cve-2026-71362 i adobe commerce og magento er også blitt utnyttet i angrep.

sikkerhetsforskere fra watchtowr har dokumentert forsøk på utnyttelse mot wso2-produkter. yordan ganchev fra watchtowr sier at wso2 teknologi brukes av næsten 1000 kunder innen bank, offentlig sektor, telekom og logistikk. cisa har også lagt til sårbarheter i microsoft sharepoint og mikrotik routeros i keV-katalogen. offentlige myndigheter har fram til 28. september til å fixe disse sårbarhetene. cisa oppfordrer alle organisasjoner til å prioritere sikkerhetsoppdateringer.

cisa har ikke delt detaljer om angrepene men har referert til at watchtowr har observert begrenset antall utnyttelsesforsøk fra en enkelt ip-adresse den 13. september. forskerne har vist at en feil signert jwt-token kan eksponere api-endepunkter og applikasjonsreferanser i wso2-produkter. sårbarheten i adobe commerce er en feil autorisasjonskontroll som krever ingen eksisterende konto eller brukerinteraksjon for å utnyttes.

## This story in other languages

- [Svenska](https://www.dataloco.com/sv/wso2-och-adobe-commerce-flaws-upp-till-kev)
- [Polski](https://www.dataloco.com/pl/cisa-ostrzega-przed-bledami-w-sharepoint-wso2-i-adobe-commerce-wykorzystywanymi-w-atakach)
- [日本語](https://www.dataloco.com/ja/cisasharepointwso2adobe-commerce)
- [中文](https://www.dataloco.com/zh/wso2adobe-commercecisa-kev)
- [Bahasa Indonesia](https://www.dataloco.com/id/cisa-peringatkan-kerentanan-sharepoint-wso2-dan-adobe-commerce-yang-dieksploitasi-dalam-serangan)
- [ไทย](https://www.dataloco.com/th/wso2-adobe-commerce)
- [한국어](https://www.dataloco.com/ko/cisa-wso2)
- [עברית](https://www.dataloco.com/he/wso2-adobe-commerce-kev-cisa)
- [Español](https://www.dataloco.com/es/wso2-y-adobe-commerce-en-vulnerabilidades-criticas-explotadas)
- [Italiano](https://www.dataloco.com/it/cisa-avverte-di-vulnerabilita-critiche-in-sharepoint-wso2-e-commerce-sfruttate-in-attacchi)
- [Nederlands](https://www.dataloco.com/nl/cisa-waarschuwt-voor-exploitatie-van-sharepoint-wso2-en-adobe-commerce)
- [Français](https://www.dataloco.com/fr/cisa-avertit-que-des-failles-dans-sharepoint-wso2-et-adobe-commerce-sont-exploitees)
- [Deutsch](https://www.dataloco.com/de/cisa-warnt-vor-sharepoint-wso2-und-adobe-commerce-schwachstellen-die-in-angriffen-ausgenutzt-werden)
