Falhas críticas da WSO2 e Adobe Commerce adicionadas à lista KEV da CISA
A CISA adiciona vulnerabilidades sendo exploradas ativamente na WSO2 e Adobe Commerce ao seu catálogo de Vulnerabilidades Conhecidas Exploradas. As organizações são instadas a aplicar os patches imediatamente para evitar possíveis violações.
TL;DR
- A CISA adiciona duas vulnerabilidades críticas ao seu catálogo KEV: CVE-2026-5430 (WSO2) e uma falha na Adobe Commerce/Magento.
- Ambas as falhas estão sendo exploradas ativamente no ambiente real, aumentando o risco para sistemas não corrigidos.
- CVE-2026-5430 é um bug de travessia de caminho no Plano de Controle da API da WSO2 com pontuação CVSS de 9,8.
- Usuários da Adobe Commerce e Magento devem revisar seus ambientes em busca de sinais de comprometimento.
- Aplicação imediata de patches e monitoramento são recomendados para as plataformas afetadas.
A Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA) atualizou seu catálogo de Vulnerabilidades Conhecidas Exploradas (KEV) com duas falhas de alta gravidade que afetam as plataformas WSO2 e Adobe Commerce. Essas vulnerabilidades já estão sendo exploradas por agentes de ameaça, tornando essencial a correção imediata para organizações que utilizam essas tecnologias.
A inclusão no catálogo KEV indica que tanto agências federais quanto entidades do setor privado devem priorizar esforços de mitigação. Ambas as falhas permitem que atacantes obtenham acesso não autorizado ou executem ações maliciosas, reforçando a urgência para que administradores de sistemas apliquem os patches disponíveis e avaliem seus ambientes em busca de indicadores de comprometimento.
Vulnerabilidade de Travessia de Caminho na WSO2
- CVE-2026-5430 afeta o Plano de Controle da API da WSO2 e possui uma pontuação crítica CVSS de 9,8.
- A falha permite que atacantes percorram diretórios e acessem arquivos sensíveis no servidor.
- A exploração ativa foi observada, sugerindo que ataques reais estão em andamento.
- Organizações que utilizam produtos da WSO2 devem aplicar imediatamente os patches lançados pelo fornecedor.
Falha na Adobe Commerce e Magento
- Uma vulnerabilidade crítica na Adobe Commerce e Magento também foi adicionada à lista KEV.
- Esta falha está sendo explorada juntamente com a CVE-2026-5430 em campanhas coordenadas.
- Detalhes específicos do vetor de exploração permanecem limitados, mas envolvem riscos de execução remota de código.
- Comerciantes e empresas que utilizam Adobe Commerce ou Magento devem auditar logs e atualizar sistemas prontamente.
Fontes
Fontes
Atualizações de segurança por e-mail
Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.