Пропусти во WSO2 и Adobe Commerce се искористуваат во напади и се додадени во CISA KEV
What it means
CISA ha aggiunto due vulnerabilità critiche, CVE-2026-5430 e CVE-2026-71362, a KEV a causa di attacchi reali. CVE-2026-5430 permette RCE su WSO2 e Adobe Commerce, mentre CVE-2026-71362 consente accesso non autorizzato. Le vulnerabilità sono state osservate da watchTowr e Sansec a settembre 2026. Le aziende devono applicare le patch entro 27 settembre 2026.
Why it matters
Le PMI italiane potrebbero subire attacchi con conseguenze gravi, come accesso non autorizzato e furto di dati sensibili. La mancanza di patch potrebbe esporre i sistemi a ransomware o interruzione delle operazioni. La protezione immediata è fondamentale per evitare danni economici e reputazionali.
Recommended actions
- Applicare le patch per CVE-2026-5430 e CVE-2026-71362 entro 27 settembre 2026
- Configurare regole di firewall per bloccare accessi non autorizzati a endpoint critici
- Monitorare attivamente le attività di accesso non interattivo a sistemi di gestione e-commerce
- Implementare un sistema di rilevamento delle minacce (SIEM) per analizzare log di accesso
- Eseguire un audit delle credenziali e delle autorizzazioni utente
- Bloccare IP sospetti associati a tentativi di attacco osservati
Potential operational benefits
- Riduzione della superficie esposta a attacchi esterni
- Miglioramento della visibilità e del controllo sui sistemi
- Minimizzazione del rischio di accesso non autorizzato e furto di dati
Translation in progress
The official content is available in the original language. The Italian version will be published once automated checks are complete.
Text acquired from the source
Американската Агенција за сајбер-безбедност и инфраструктурна безбедност (CISA) во четвртокот додаде два критични безбедносни пропусти кои ги засегаат WSO2 и Adobe Commerce и Magento во својот каталог на познати искористувани ранливости (Known Exploited Vulnerabilities – KEV), врз основа на докази за активно искористување. Ранливостите се наведени подолу: Додавањето на CVE-2026-5430 во KEV се случува нешто […] The post Пропусти во WSO2 и Adobe Commerce се искористуваат во напади и се додадени во CISA KEV appeared first on MKD-CIRT | Национален центар за одговор на компјутерски инциденти .
- Source
- MKD-CIRT Macedonia del Nord
- Publishing entity
- MKD-CIRT
- Entity type
- National CSIRT
- Area
- Europe · MK
- Original language
- mk · translation in preparation
- Publication
- 25/09/2026 11:28
- MITRE ATT&CK
- T1562, T1552
- CVE
- CVE-2026-5430
- Stated country
- MK
Affected products and versions
The collector will check NVD and the available official vendor advisories.