Уязвимости WSO2 и Adobe Commerce используются в атаках, добавлены в каталог CISA KEV
В четверг Агентство по кибербезопасности и безопасности инфраструктуры США (CISA) добавило две критические уязвимости, затрагивающие WSO2 и Adobe Commerce, в свой каталог известных уязвимостей (KEV). Это решение было принято на основе доказательств активной эксплуатации данных уязвимостей.
Первая уязвимость, CVE-2026-5430, получила высокий индекс уязвимости в 9.8 по шкале CVSS и представляет собой уязвимость типа "переход по пути" в WSO2 API Control Plane. Данная уязвимость может позволить злоумышленникам получить доступ к файловой системе сервера, что может привести к утечке конфиденциальной информации или дальнейшему взлому системы.
Вторая уязвимость также связана с Adobe Commerce и Magento, но конкретные детали и индекс уязвимости для этой проблемы пока не раскрыты. Однако учитывая активные атаки, CISA настоятельно рекомендует организациям, использующим эти платформы, немедленно применить доступные обновления и патчи.
CISA также подчеркивает важность регулярного мониторинга систем на наличие уязвимостей и применения лучших практик по кибербезопасности для минимизации рисков. Учитывая текущие угрозы, организации должны быть особенно внимательны к обновлениям программного обеспечения и своевременно реагировать на возникающие проблемы.
Эксперты по безопасности призывают пользователей и администраторов систем оставаться в курсе последних новостей о безопасности, так как злоумышленники могут использовать эти уязвимости для получения несанкционированного доступа и проведения атак на бизнес-процессы. Важно помнить, что киберугрозы постоянно развиваются, и защитные меры должны обновляться соответственно.