Пропусти во WSO2 и Adobe Commerce се искористуваат во напади и се додадени во CISA KEV
Cosa significa
CISA ha aggiunto due vulnerabilità critiche, CVE-2026-5430 e CVE-2026-71362, a KEV a causa di attacchi reali. CVE-2026-5430 permette RCE su WSO2 e Adobe Commerce, mentre CVE-2026-71362 consente accesso non autorizzato. Le vulnerabilità sono state osservate da watchTowr e Sansec a settembre 2026. Le aziende devono applicare le patch entro 27 settembre 2026.
Perché conta
Le PMI italiane potrebbero subire attacchi con conseguenze gravi, come accesso non autorizzato e furto di dati sensibili. La mancanza di patch potrebbe esporre i sistemi a ransomware o interruzione delle operazioni. La protezione immediata è fondamentale per evitare danni economici e reputazionali.
Azioni consigliate
- Applicare le patch per CVE-2026-5430 e CVE-2026-71362 entro 27 settembre 2026
- Configurare regole di firewall per bloccare accessi non autorizzati a endpoint critici
- Monitorare attivamente le attività di accesso non interattivo a sistemi di gestione e-commerce
- Implementare un sistema di rilevamento delle minacce (SIEM) per analizzare log di accesso
- Eseguire un audit delle credenziali e delle autorizzazioni utente
- Bloccare IP sospetti associati a tentativi di attacco osservati
Benefici operativi potenziali
- Riduzione della superficie esposta a attacchi esterni
- Miglioramento della visibilità e del controllo sui sistemi
- Minimizzazione del rischio di accesso non autorizzato e furto di dati
Traduzione in elaborazione
Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.
Testo acquisito dalla fonte
Американската Агенција за сајбер-безбедност и инфраструктурна безбедност (CISA) во четвртокот додаде два критични безбедносни пропусти кои ги засегаат WSO2 и Adobe Commerce и Magento во својот каталог на познати искористувани ранливости (Known Exploited Vulnerabilities – KEV), врз основа на докази за активно искористување. Ранливостите се наведени подолу: Додавањето на CVE-2026-5430 во KEV се случува нешто […] The post Пропусти во WSO2 и Adobe Commerce се искористуваат во напади и се додадени во CISA KEV appeared first on MKD-CIRT | Национален центар за одговор на компјутерски инциденти .
- Fonte
- MKD-CIRT Macedonia del Nord
- Entità pubblicatrice
- MKD-CIRT
- Tipo entità
- CSIRT nazionale
- Area
- Europe · MK
- Lingua originale
- mk · traduzione in preparazione
- Pubblicazione
- 25/09/2026 11:28
- MITRE ATT&CK
- T1562, T1552
- CVE
- CVE-2026-5430
- Paese indicato
- MK
Prodotti e versioni interessati
Il collector verificherà NVD e gli advisory vendor ufficiali disponibili.