Exploited Vulnerabilities Daily
🌐 Français

← Toutes les nouveautés

CVE-2026-5430: WSO2 Multiple Products

WSO2 API Control Plane, API Manager, Traffic Manager et Universal Gateway contiennent une vulnérabilité de passage de chemin qui pourrait permettre le téléchargement illimité de fichiers et conduire à l'exécution de code à distance.

CISA (English)

WSO2 API Control Plane, API Manager, Traffic Manager & Universal Gateway contain a path traversal vulnerability that could allow for unrestricted file upload and lead to remote code execution.

Éditeur
WSO2
Produit
Multiple Products
Vulnérabilité
WSO2 Multiple Products Path Traversal Vulnerability
Date d’ajout
24 sept. 2026
Échéance CISA (agences fédérales américaines)
27 sept. 2026
Usage connu dans des campagnes de rançongiciels
Inconnu
Faiblesse (CWE)
CWE-347

Références

Ce site résume le catalogue de la CISA à titre d’information uniquement. Ce n’est pas un conseil de sécurité : suivez les consignes de l’éditeur et les avis officiels.

Dernière mise à jour: · Version du catalogue 2026.10.02