Säkerhet · 27 september 2026

WSO2 och Adobe Commerce Flaws Upp till KEV

pastel spheres on gradient background
Milad Fakurian / Unsplash

CISA lägger till två kritiska brister i KEV katalogen. Bristerna påverkar WSO2 och Adobe Commerce samt Magento. De är baserade på bevis om aktiv utnyttjande. En av dem är CVE-2026-5430. Den tillkommit efter att watchTowr upptäckte utnyttjande försök sedan 13 september 2026. watchTowr fångade JWT token som målade bristen. Det visar att bristen var exploaterbar och att angripare redan agerade.

WSO2 används av nära 1000 kunder inom bank, myndighet, telekom och logistik. Organisationer i dessa sektorer kan inte vänta på bekräftelse. KEV katalogen visar att angripare har veckor att agera innan en brist blir officiell. En annan brist är CVE-2026-71362. Sansec upptäckte och blockerade försök att exploatera den i augusti 2026. Bristen låter angripare byta kundsession till en annan kundkonto.

Det ger tillgång till privat kunddata. Previdian såg en IP adress från Australien försöka exploatera bristen mot sina honeypot sensorer den 10 september 2026. Adobe har inte bekräftat exploatering. FCEB myndigheter uppmanas att fixa båda bristerna innan 27 september 2026.