CISA добавила уязвимости WSO2 и Adobe Commerce в каталог KEV
CISA внесла две критические уязвимости в WSO2 API Control Plane и Adobe Commerce/Magento в каталог Known Exploited Vulnerabilities из-за активной эксплуатации. Уязвимости присвоены CVE-2026-5430 и CVE-2026-5431.
- CVE-2026-5430 в WSO2 API Control Plane — path traversal с оценкой 9.8
- CVE-2026-5431 затрагивает Adobe Commerce и Magento
- CISA подтвердила активную эксплуатацию обеих уязвимостей
- Обе уязвимости добавлены в каталог KEV 25 сентября
Читать дальше
Безопасность