Exploited Vulnerabilities Daily
🌐 Português

← Todas as novidades

CVE-2026-5430: WSO2 Multiple Products

WSO2 API Control Plane, API Manager, Traffic Manager e Universal Gateway contêm um caminho de vulnerabilidade transversal que pode permitir upload de arquivos sem restrições e levar à execução de código remoto.

CISA (English)

WSO2 API Control Plane, API Manager, Traffic Manager & Universal Gateway contain a path traversal vulnerability that could allow for unrestricted file upload and lead to remote code execution.

Fabricante
WSO2
Produto
Multiple Products
Vulnerabilidade
WSO2 Multiple Products Path Traversal Vulnerability
Data de inclusão
24 de set. de 2026
Prazo da CISA (agências federais dos EUA)
27 de set. de 2026
Uso conhecido em campanhas de ransomware
Desconhecido
Fraqueza (CWE)
CWE-347

Referências

Este site resume o catálogo da CISA apenas para fins informativos. Não é orientação de segurança — siga as instruções do fabricante e os avisos oficiais.

Última atualização: · Versão do catálogo 2026.10.02