Уязвимости WSO2 и Adobe Commerce использованы в атаках, добавлены в список CISA KEV

Cisa уязвимости кибербезопасность Wso2 Adobe Commerce Magento thehackernews.com

CISA добавила две критические уязвимости WSO2 и Adobe Commerce/Magento в каталог KEV из-за активной эксплуатации. Устраните CVE-2026-5430 и CVE-2026-71362 до 27 сентября. Защитите свои сети.

Агентство по кибербезопасности и защите инфраструктуры США (CISA) в четверг добавило две критические уязвимости безопасности, затрагивающие WSO2, Adobe Commerce и Magento, в свой каталог известных уязвимостей, в которых активно ведется эксплуатация (KEV), на основании доказательств их активной эксплуатации. Уязвимости перечислены ниже. Добавление CVE-2026-5430 в KEV произошло чуть более чем через неделю после того, как WatchTowr сообщило об обнаружении попыток эксплуатации в реальных условиях против своих ловушек (honeypots) как минимум с 13 сентября 2026 года. Что касается CVE-2026-71362, Sansec отметила в августе 2026 года, что обнаружила и заблокировала попытки эксплуатации, направленные на эту уязвимость. «Уязвимость позволяет злоумышленникам переключать сеанс одного клиента на учетную запись другого клиента», — заявила голландская компания по безопасности электронной коммерции. «Это дает им доступ к учетной записи жертвы и ее личным данным». Телеметрия Previdian указывает на то, что одиночный IP-адрес из Австралии предпринял попытку использовать эту уязвимость, нацелившись на датчики ее ловушек 10 сентября 2026 года. Adobe еще не обновила свое уведомление, чтобы подтвердить статус эксплуатации. Агентства Федеральной гражданской исполнительной ветви власти (FCEB) должны применить исправления для обеих уязвимостей к 27 сентября 2026 года, чтобы защитить свои сети от активных угроз.

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

В тренде:


Похожие новости: