CISA je upozorila da napadači iskorištavaju kritičnu ranjivost zaobilaženja autentifikacije (CVE-2026-5430) u proizvodima tvrtke WSO2. U katalog poznatih iskorištenih ranjivosti (KEV) dodane su i još dvije kritične i srednje ranjivosti: CVE-2026-71362 u Adobe Commerceu i CVE-2026-65660 u Microsoft SharePointu, te CVE-2026-67279 u Mikrotik RouterOS-u. Federalnim agencijama koje koriste navedene proizvode zadan je rok do nedjelje, 27. rujna, za primjenu preporučenih ažuriranja ili ukidanje korištenja. Ranjivost CVE-2026-5430 utječe na WSO2-ove komponente API Manager (verzije 4.1.0-4.6.0), API Control Plane, Traffic Manager i Universal Gateway (verzije 4.5.0-4.6.0) i omogućuje napadaču preuzimanje administratorskih računa putem JWT tokena potpisanih nepodržanim algoritmom. Prema podacima tvrtke watchTowr, 13. rujna je zabilježen pokušaj iskorištavanja lažnog JWT tokena protiv WSO2 proizvoda, a istraživači su potom reproducirali napad na ispravnom proizvodu. Stručnjak za prijetnje Yordan Ganchev istaknuo je da WSO2 koristi gotovo tisuću kupaca iz bankarstva, državnih institucija, telekomunikacija i logistike, te da ti subjekti ne mogu čekati na formalno potvrđenu eksploataciju.
CISA upozorava na iskorištavanje ranjivosti u WSO2-u, Adobe Commerceu i drugim proizvodima
Izvori
Originalni sadržaj iz javnih izvora. Pune članke ne objavljujemo — kliknite za izvornu publikaciju.
- BleepingComputer (2026-09-25 13:24) Pročitaj original ↗
AI će pretražiti dodatne izvore i sintetizirati detaljniji sažetak (8-12 rečenica) iz više izvora. Rezultat se ne sprema javno i ne indeksira.