EudorIACyber Intelligence
Operational monitoring Newsletter IT EN
← Back to intelligence
Technical advisory

Пропусти во WSO2 и Adobe Commerce се искористуваат во напади и се додадени во CISA KEV

Official source
EudorIA operational summary

What it means

Priority 90/100

CISA ha aggiunto due vulnerabilità critiche, CVE-2026-5430 e CVE-2026-71362, a KEV a causa di attacchi reali. CVE-2026-5430 permette RCE su WSO2 e Adobe Commerce, mentre CVE-2026-71362 consente accesso non autorizzato. Le vulnerabilità sono state osservate da watchTowr e Sansec a settembre 2026. Le aziende devono applicare le patch entro 27 settembre 2026.

Why it matters

Le PMI italiane potrebbero subire attacchi con conseguenze gravi, come accesso non autorizzato e furto di dati sensibili. La mancanza di patch potrebbe esporre i sistemi a ransomware o interruzione delle operazioni. La protezione immediata è fondamentale per evitare danni economici e reputazionali.

Potential operational benefits

  • Riduzione della superficie esposta a attacchi esterni
  • Miglioramento della visibilità e del controllo sui sistemi
  • Minimizzazione del rischio di accesso non autorizzato e furto di dati
Indications to confirm against the customer's technical and organisational perimeter.
Relevant controlsPatch managementFirewall NGFW / IPSMonitoraggio / SIEMSegmentazione di reteMFA / Identità
AudienceITSOCCISO
Information centre

Translation in progress

MKD-CIRT

The official content is available in the original language. The Italian version will be published once automated checks are complete.

Text acquired from the source

Американската Агенција за сајбер-безбедност и инфраструктурна безбедност (CISA) во четвртокот додаде два критични безбедносни пропусти кои ги засегаат WSO2 и Adobe Commerce и Magento во својот каталог на познати искористувани ранливости (Known Exploited Vulnerabilities – KEV), врз основа на докази за активно искористување. Ранливостите се наведени подолу: Додавањето на CVE-2026-5430 во KEV се случува нешто […] The post Пропусти во WSO2 и Adobe Commerce се искористуваат во напади и се додадени во CISA KEV appeared first on MKD-CIRT | Национален центар за одговор на компјутерски инциденти .

Source
MKD-CIRT Macedonia del Nord
Publishing entity
MKD-CIRT
Entity type
National CSIRT
Area
Europe · MK
Original language
mk · translation in preparation
Publication
25/09/2026 11:28
MITRE ATT&CK
T1562, T1552
CVE
CVE-2026-5430
Stated country
MK
Technical scope

Affected products and versions

Verification in progress
Information not yet acquired.

The collector will check NVD and the available official vendor advisories.

Open the original source