Exploited Vulnerabilities Daily
🌐 Italiano

← Tutte le novità

CVE-2026-5430: WSO2 Multiple Products

WSO2 API Control Plane, API Manager, Traffic Manager & Universal Gateway contengono una vulnerabilità traversale del percorso che potrebbe consentire l'upload di file non limitati e portare all'esecuzione di codice remoto.

CISA (English)

WSO2 API Control Plane, API Manager, Traffic Manager & Universal Gateway contain a path traversal vulnerability that could allow for unrestricted file upload and lead to remote code execution.

Produttore
WSO2
Prodotto
Multiple Products
Vulnerabilità
WSO2 Multiple Products Path Traversal Vulnerability
Data di aggiunta
24 set 2026
Scadenza CISA (agenzie federali USA)
27 set 2026
Uso noto in campagne ransomware
Sconosciuto
Debolezza (CWE)
CWE-347

Riferimenti

Questo sito riassume il catalogo CISA a solo scopo informativo. Non è una consulenza di sicurezza: segui le indicazioni del produttore e gli avvisi ufficiali.

Ultimo aggiornamento: · Versione del catalogo 2026.10.02