Siber Güvenlik

WSO2 ve Adobe Commerce açıkları saldırılarda istismar edildi, CISA KEV'e eklendi

WSO2 ve Adobe Commerce açıkları saldırılarda istismar edildi, CISA KEV'e eklendi
Malta'da dil eğitimi alırken çalışma hakkınız da var, biliyor muydunuz? Detaylar →

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı CISA, Perşembe günü WSO2 ve Adobe Commerce ile Magento'yu etkileyen iki kritik güvenlik açığını aktif istismar kanıtlarına dayanarak Bilinen İstismar Edilen Açıklar KEV kataloğuna ekledi.

Açıklar aşağıda listeleniyor.

CVE-2026-5430 (CVSS puanı: 9.8) - WSO2 API Control Plane, API Manager, Traffic Manager ve Universal Gateway'de bulunan bir yol geçişi açığı; sınırsız dosya yüklemesine izin verebilir ve uzaktan kod çalıştırmaya yol açabilir.

CVE-2026-71362 (CVSS puanı: 9.1) - Adobe Commerce ve Magento'da bulunan hatalı yetkilendirme açığı; saldırganın herhangi bir kullanıcı etkileşimi olmadan hassas kaynaklara yükseltilmiş erişim elde etmesine olanak tanır.

CVE-2026-5430'un KEV'e eklenmesi, watchTowr'un en az 13 Eylül 2026'dan bu yana honeypot'larına yönelik gerçek ortamda istismar çabaları gördüğünü söylemesinin üzerinden biraz daha fazla bir hafta geçmesiyle geldi.

CVE-2026-71362 konusunda Sansec, Ağustos 2026'da açığa yönelik istismar girişimlerini tespit edip engellediğini belirtti.

"Açık, saldırganların bir müşteri oturumunu başka bir müşteri hesabına geçirmesine izin veriyor," dedi Hollanda merkezli e-ticaret güvenlik şirketi. "Bu da mağdurun hesabına ve özel müşteri verilerine erişim sağlıyor."

Previdian'ın telemetrisi, Avustralya'dan tek bir IP adresinin 10 Eylül 2026'da honeypot sensörlerini hedef alan açığı istismar etmeye çalıştığını gösteriyor. Adobe, istismar durumunu doğrulamak için uyarısını henüz güncellemedi.

Federal Sivil Yürütme Şubesi FCEB kurumlarına, ağlarını aktif tehditlere karşı korumak için her iki açık için de düzeltmeleri 27 Eylül 2026'ya kadar uygulamaları tavsiye edildi.

Lüks Malta Yazı + İngilizce

Kaynak: The Hacker News