---
title: CISA ostrzega przed błędami w SharePoint, WSO2 i Adobe Commerce wykorzystywanymi w atakach
url: https://www.dataloco.com/pl/cisa-ostrzega-przed-bledami-w-sharepoint-wso2-i-adobe-commerce-wykorzystywanymi-w-atakach
published: 2026-09-28T10:30:44+00:00
language: pl
section: Bezpieczeństwo
source: https://www.bleepingcomputer.com/news/security/cisa-warns-of-sharepoint-wso2-adobe-commerce-flaws-exploited-in-attacks/
organizations: WSO2, Adobe, Microsoft, CISA, KEV, Sansec
publisher: Dataloco
---

# CISA ostrzega przed błędami w SharePoint, WSO2 i Adobe Commerce wykorzystywanymi w atakach

Agencja cyberbezpieczeństwa i bezpieczeństwa infrastruktury (CISA) poinformowała, że hakerzy wykorzystują krytyczny błąd uprawnień (CVE-2026-5430) w produktach WSO2. Agencja dodała ten błąd oraz CVE-2026-71362 do katalogu Known Exploited Vulnerabilities (KEV). Federalne agencje mają do niedzieli, 27 września, zastosować aktualizacje lub wycofać używanie produktów.

Błąd CVE-2026-5430 dotyczy wersji 4.1.0 do 4.6.0 API Manager oraz wersji 4.5.0 i 4.6.0 API Control Plane, Traffic Manager i Universal Gateway. Występuje w wyniku akceptacji tokenów JWT podpisanych nieobsługiwanym algorytmem.

watchTowr zarejestrował próby wykorzystania błędów w swoich honeypotach. Pierwsze próby pochodziły z jednego adresu IP 13 września, skierowane do nieprawidłowego produktu. Następnie badacze odtworzyli atak na właściwym produkcie, gdzie sfałszowany token mógł ujawnić punkty końcowe API i poświadczenia aplikacji.

Yordan Ganchev, specjalista ds. zagrożeń w watchTowr, podkreślił, że WSO2 nie jest produktem niszowym. Jego technologia jest używana przez niemal 1000 klientów w bankowości, administracji, telekomunikacji i logistyce.

„Organizacje w tych sektorach nie mogą czekać na formalne potwierdzenie wykorzystania”, powiedział Ganchev.

Drugi krytyczny błąd, CVE-2026-71362, dotyczy nieprawidłowego przydziału uprawnień w Adobe Commerce i Magento. Firma Sansec potwierdziła, że błąd jest wykorzystywany w naturze, umożliwiając atakującym dostęp bez konta lub uprawnień administratora.

Federalne agencje mają do 28 września na naprawę błędów w Microsoft SharePoint i Mikrotik RouterOS.

W sumie CISA zaleca natychmiastowe działania w celu zabezpieczenia systemów przed wykorzystywanymi błędami.

Build your security blueprint for AI-powered attacks

Dołącz do Mikko Hypponena i liderów bezpieczeństwa z NFL, CHANEL i Atlassian na dwugodzinnej cyfrowej szczycie poświęconym temu, jak AI przyspiesza ataki, co powinni przestać robić obrońcy oraz jak skutecznie walidować, decydować, naprawiać i ponownie walidować w maszynowym tempie.

## This story in other languages

- [Svenska](https://www.dataloco.com/sv/wso2-och-adobe-commerce-flaws-upp-till-kev)
- [Norsk](https://www.dataloco.com/no/wso2-og-adobe-commerce-flaws-bliver-tilfojet-til-cisa-kev)
- [日本語](https://www.dataloco.com/ja/cisasharepointwso2adobe-commerce)
- [中文](https://www.dataloco.com/zh/wso2adobe-commercecisa-kev)
- [Bahasa Indonesia](https://www.dataloco.com/id/cisa-peringatkan-kerentanan-sharepoint-wso2-dan-adobe-commerce-yang-dieksploitasi-dalam-serangan)
- [ไทย](https://www.dataloco.com/th/wso2-adobe-commerce)
- [한국어](https://www.dataloco.com/ko/cisa-wso2)
- [עברית](https://www.dataloco.com/he/wso2-adobe-commerce-kev-cisa)
- [Español](https://www.dataloco.com/es/wso2-y-adobe-commerce-en-vulnerabilidades-criticas-explotadas)
- [Italiano](https://www.dataloco.com/it/cisa-avverte-di-vulnerabilita-critiche-in-sharepoint-wso2-e-commerce-sfruttate-in-attacchi)
- [Nederlands](https://www.dataloco.com/nl/cisa-waarschuwt-voor-exploitatie-van-sharepoint-wso2-en-adobe-commerce)
- [Français](https://www.dataloco.com/fr/cisa-avertit-que-des-failles-dans-sharepoint-wso2-et-adobe-commerce-sont-exploitees)
- [Deutsch](https://www.dataloco.com/de/cisa-warnt-vor-sharepoint-wso2-und-adobe-commerce-schwachstellen-die-in-angriffen-ausgenutzt-werden)
