Bezpieczeństwo · 27 września 2026

Dostępne również w Svenska

WSO2 i Adobe Commerce w podatnościach dodane do KEV

gray and white rolled cable
Steve A Johnson / Unsplash

Agencja cyberbezpieczeństwa USA CISA w czwartek dodała dwie krytyczne podatności do katalogu KEV, które dotyczą WSO2 i Adobe Commerce oraz Magento. Vulnerabilities są wymienione w liście. Dodanie CVE-2026-5430 nastąpiło po tygodniu od informacji watchTowr o aktywnych próbach wykorzystania podatności w honeypotach od 13 września 2026. watchTowr potwierdził, że podatek był wykorzystywany w rzeczywistości, mimo braku publicznych szczegółów technicznych.

WSO2 nie jest wąskim celem; jego technologia obsługuje blisko 1000 klientów w bankowości, administracji, telekomunikacji i logistyce. Federalni oficerowie cywilni zostali wezwani do naprawienia podatności do 27 września 2026. watchTowr podkreślił, że organizacje nie mogą czekać na potwierdzenie eksploatacji. Sansec w sierpniu 2026 zauważył próby eksploatacji podatności CVE-2026-71362, która umożliwia przejęcie sesji klienta i dostęp do danych prywatnych.

Previdian zarejestrował próbę eksploatacji z Australii 10 września 2026. Adobe nie potwierdziło jeszcze statusu eksploatacji. Wszystkie informacje pochodzą z komunikatu CISA i oświadczeń firm watchTowr oraz Sansec.