---
title: WSO2 og Adobe Commerce Flaws Bliver Tilføjet til CISA KEV
url: https://www.dataloco.com/no/wso2-og-adobe-commerce-flaws-bliver-tilfojet-til-cisa-kev
published: 2026-09-27T15:39:17+00:00
language: no
section: Sikkerhet
source: https://thehackernews.com/2026/09/wso2-and-adobe-commerce-flaws-exploited.html
organizations: WSO2, Adobe, CISA, KEV, Magento
publisher: Dataloco
---

# WSO2 og Adobe Commerce Flaws Bliver Tilføjet til CISA KEV

CISA tilføjede to kritiske sårbarheder til sin KEV-katalog, som påvirker WSO2 og Adobe Commerce og Magento. Begge sårbarheder er udnyttet i virkeligheden, og CISA har oplyst, at de er blevet udnyttet aktivt.

Den første sårbarhed, CVE-2026-5430, blev udnyttet fra mindst 13. september 2026, og watchTowr bekræftede, at angrebene var målrettet mod deres honeypots. Den anden, CVE-2026-71362, blev udnyttet den 10. september 2026 fra en enkelt IP-adresse i Australien.

Federal Civilian Executive Branch agenter skal anvende fixes inden 27. september 2026 for at beskytte deres netværk.

WSO2 er ikke et niche-mål; dets teknologi bruges af næsten 1.000 kunder inden for bank, regering, telekommunikation og logistik.

Sansec bemærkede, at sårbarheden giver angribere mulighed for at skifte en kundes session til en anden kundes konto, hvilket giver adgang til private data.

## This story in other languages

- [Svenska](https://www.dataloco.com/sv/wso2-och-adobe-commerce-flaws-upp-till-kev)
- [Polski](https://www.dataloco.com/pl/wso2-i-adobe-commerce-w-podatnosciach-dodane-do-kev)
