Exploited Vulnerabilities Daily
🌐 日本語

← 新着一覧

CVE-2026-5430: WSO2 Multiple Products

WSO2 API コントロール プレー、API マネージャー、トラフィック マネージャー、ユニバーサル ゲートウェイには、制限されていないファイルアップロードを可能にし、リモート コードの実行につながる可能性があるパス トラバース 脆弱性が含まれています。

CISA (English)

WSO2 API Control Plane, API Manager, Traffic Manager & Universal Gateway contain a path traversal vulnerability that could allow for unrestricted file upload and lead to remote code execution.

ベンダー
WSO2
製品
Multiple Products
脆弱性
WSO2 Multiple Products Path Traversal Vulnerability
追加日
2026/09/24
CISA対応期限(米国連邦機関向け)
2026/09/27
ランサムウェア攻撃での利用
不明
弱点(CWE)
CWE-347

参考情報

当サイトはCISAのカタログを情報提供のために要約したもので、セキュリティ上の助言ではありません。ベンダーの案内と公式のアドバイザリーに従ってください。

最終更新: · カタログのバージョン 2026.10.02