CVE-2026-5430: WSO2 Multiple Products
WSO2 API Control Plane, API Manager, Traffic Manager & Universal Gateway zawierają ścieżkę traversal podatność, która może umożliwić nieograniczone wysyłanie plików i prowadzić do zdalnego wykonywania kodu.
CISA (English)
WSO2 API Control Plane, API Manager, Traffic Manager & Universal Gateway contain a path traversal vulnerability that could allow for unrestricted file upload and lead to remote code execution.
- Producent
- WSO2
- Produkt
- Multiple Products
- Podatność
- WSO2 Multiple Products Path Traversal Vulnerability
- Data dodania
- 24 wrz 2026
- Termin CISA (federalne agencje USA)
- 27 wrz 2026
- Znane użycie w kampaniach ransomware
- Nieznane
- Słabość (CWE)
- CWE-347
Odnośniki
Ta strona podsumowuje katalog CISA wyłącznie w celach informacyjnych. Nie jest to porada dotycząca bezpieczeństwa – postępuj zgodnie z zaleceniami producenta i oficjalnymi komunikatami.
Ostatnia aktualizacja: · Wersja katalogu 2026.10.02