CISA je upozorila da napadači iskorištavaju kritičnu ranjivost zaobilaženja autentifikacije (CVE-2026-5430) u proizvodima tvrtke WSO2. U katalog poznatih iskorištenih ranjivosti (KEV) dodane su i još dvije kritične i srednje ranjivosti: CVE-2026-71362 u Adobe Commerceu i CVE-2026-65660 u Microsoft SharePointu, te CVE-2026-67279 u Mikrotik RouterOS-u. Federalnim agencijama koje koriste navedene proizvode zadan je rok do nedjelje, 27. rujna, za primjenu preporučenih ažuriranja ili ukidanje korištenja. Ranjivost CVE-2026-5430 utječe na WSO2-ove komponente API Manager (verzije 4.1.0-4.6.0), API Control Plane, Traffic Manager i Universal Gateway (verzije 4.5.0-4.6.0) i omogućuje napadaču preuzimanje administratorskih računa putem JWT tokena potpisanih nepodržanim algoritmom. Prema podacima tvrtke watchTowr, 13. rujna je zabilježen pokušaj iskorištavanja lažnog JWT tokena protiv WSO2 proizvoda, a istraživači su potom reproducirali napad na ispravnom proizvodu. Stručnjak za prijetnje Yordan Ganchev istaknuo je da WSO2 koristi gotovo tisuću kupaca iz bankarstva, državnih institucija, telekomunikacija i logistike, te da ti subjekti ne mogu čekati na formalno potvrđenu eksploataciju.