Exploited Vulnerabilities Daily
🌐 Español

← Todas las novedades

CVE-2026-5430: WSO2 Multiple Products

WSO2 API Control Plane, API Manager, Traffic Manager & Universal Gateway contiene una vulnerabilidad traversal que podría permitir la subida de archivos sin restricciones y llevar a la ejecución de código remoto.

CISA (English)

WSO2 API Control Plane, API Manager, Traffic Manager & Universal Gateway contain a path traversal vulnerability that could allow for unrestricted file upload and lead to remote code execution.

Fabricante
WSO2
Producto
Multiple Products
Vulnerabilidad
WSO2 Multiple Products Path Traversal Vulnerability
Fecha de inclusión
24 sept 2026
Plazo de CISA (agencias federales de EE. UU.)
27 sept 2026
Uso conocido en campañas de ransomware
Desconocido
Debilidad (CWE)
CWE-347

Referencias

Este sitio resume el catálogo de CISA solo con fines informativos. No es asesoramiento de seguridad: sigue las indicaciones del fabricante y los avisos oficiales.

Última actualización: · Versión del catálogo 2026.10.02