CVE-2026-5430: WSO2 Multiple Products
WSO2 API Control Plane, API Manager, Traffic Manager & Universal Gateway enthalten eine Path-Traversal-Schwachstelle, die ein uneingeschränktes Hochladen von Dateien ermöglichen und zur Ausführung von Remote-Code führen kann.
CISA (English)
WSO2 API Control Plane, API Manager, Traffic Manager & Universal Gateway contain a path traversal vulnerability that could allow for unrestricted file upload and lead to remote code execution.
- Hersteller
- WSO2
- Produkt
- Multiple Products
- Schwachstelle
- WSO2 Multiple Products Path Traversal Vulnerability
- Aufgenommen am
- 24.09.2026
- CISA-Frist (US-Bundesbehörden)
- 27.09.2026
- Bekannte Nutzung in Ransomware-Kampagnen
- Unbekannt
- Schwäche (CWE)
- CWE-347
Referenzen
Diese Website fasst den CISA-Katalog nur zu Informationszwecken zusammen. Sie ist keine Sicherheitsberatung – folgen Sie den Hinweisen des Herstellers und offiziellen Warnungen.
Zuletzt aktualisiert: · Katalogversion 2026.10.02