CVE-2026-5430: WSO2 Multiple Products
WSO2 API コントロール プレー、API マネージャー、トラフィック マネージャー、ユニバーサル ゲートウェイには、制限されていないファイルアップロードを可能にし、リモート コードの実行につながる可能性があるパス トラバース 脆弱性が含まれています。
CISA (English)
WSO2 API Control Plane, API Manager, Traffic Manager & Universal Gateway contain a path traversal vulnerability that could allow for unrestricted file upload and lead to remote code execution.
- ベンダー
- WSO2
- 製品
- Multiple Products
- 脆弱性
- WSO2 Multiple Products Path Traversal Vulnerability
- 追加日
- 2026/09/24
- CISA対応期限(米国連邦機関向け)
- 2026/09/27
- ランサムウェア攻撃での利用
- 不明
- 弱点(CWE)
- CWE-347
参考情報
当サイトはCISAのカタログを情報提供のために要約したもので、セキュリティ上の助言ではありません。ベンダーの案内と公式のアドバイザリーに従ってください。
最終更新: · カタログのバージョン 2026.10.02