CVE-2026-5430: WSO2 Multiple Products
WSO2 API Control Plane, API Manager, Traffic Manager & Universal Gateway contengono una vulnerabilità traversale del percorso che potrebbe consentire l'upload di file non limitati e portare all'esecuzione di codice remoto.
CISA (English)
WSO2 API Control Plane, API Manager, Traffic Manager & Universal Gateway contain a path traversal vulnerability that could allow for unrestricted file upload and lead to remote code execution.
- Produttore
- WSO2
- Prodotto
- Multiple Products
- Vulnerabilità
- WSO2 Multiple Products Path Traversal Vulnerability
- Data di aggiunta
- 24 set 2026
- Scadenza CISA (agenzie federali USA)
- 27 set 2026
- Uso noto in campagne ransomware
- Sconosciuto
- Debolezza (CWE)
- CWE-347
Riferimenti
Questo sito riassume il catalogo CISA a solo scopo informativo. Non è una consulenza di sicurezza: segui le indicazioni del produttore e gli avvisi ufficiali.
Ultimo aggiornamento: · Versione del catalogo 2026.10.02