CVE-2026-5430: WSO2 Multiple Products
WSO2 API Control Plane, API Manager, Traffic Manager и Universal Gateway содержат уязвимость обхода пути, которая может обеспечить неограниченную загрузку файлов и привести к удаленному выполнению кода.
CISA (English)
WSO2 API Control Plane, API Manager, Traffic Manager & Universal Gateway contain a path traversal vulnerability that could allow for unrestricted file upload and lead to remote code execution.
- Производитель
- WSO2
- Продукт
- Multiple Products
- Уязвимость
- WSO2 Multiple Products Path Traversal Vulnerability
- Дата добавления
- 24 сент. 2026 г.
- Срок CISA (федеральные ведомства США)
- 27 сент. 2026 г.
- Известное использование в кампаниях вымогателей
- Неизвестно
- Слабость (CWE)
- CWE-347
Ссылки
Этот сайт кратко излагает каталог CISA только в информационных целях. Это не рекомендации по безопасности — следуйте указаниям производителя и официальным бюллетеням.
Последнее обновление: · Версия каталога 2026.10.02