CVE-2026-5430: WSO2 Multiple Products
WSO2 API Control Plane, API Manager, Traffic Manager & Universal Gateway bevatten een path traversal kwetsbaarheid die zou kunnen leiden tot onbeperkte bestand uploaden en leiden tot uitvoering van externe code.
CISA (English)
WSO2 API Control Plane, API Manager, Traffic Manager & Universal Gateway contain a path traversal vulnerability that could allow for unrestricted file upload and lead to remote code execution.
- Leverancier
- WSO2
- Product
- Multiple Products
- Kwetsbaarheid
- WSO2 Multiple Products Path Traversal Vulnerability
- Toegevoegd op
- 24 sep 2026
- CISA-termijn (Amerikaanse federale instanties)
- 27 sep 2026
- Bekend gebruik in ransomwarecampagnes
- Onbekend
- Zwakte (CWE)
- CWE-347
Referenties
Deze site vat de CISA-catalogus alleen ter informatie samen. Het is geen beveiligingsadvies – volg de richtlijnen van uw leverancier en officiële adviezen.
Laatst bijgewerkt: · Catalogusversie 2026.10.02