Exploited Vulnerabilities Daily
🌐 ไทย

← รายการใหม่ทั้งหมด

CVE-2026-5430: WSO2 Multiple Products

เครื่องควบคุม WSO2 API ผู้จัดการ API Traffic Manager & Universal Gateway มีความรบกวนทางข้ามซึ่งอาจช่วยให้ไฟล์อัปโหลดไม่ จํากัด และนําไปสู่การดําเนินการรหัสระยะไกล

CISA (English)

WSO2 API Control Plane, API Manager, Traffic Manager & Universal Gateway contain a path traversal vulnerability that could allow for unrestricted file upload and lead to remote code execution.

ผู้ผลิต
WSO2
ผลิตภัณฑ์
Multiple Products
ช่องโหว่
WSO2 Multiple Products Path Traversal Vulnerability
วันที่เพิ่ม
24 ก.ย. 2026
กำหนดของ CISA (หน่วยงานรัฐบาลกลางสหรัฐฯ)
27 ก.ย. 2026
การใช้ในการโจมตีด้วยแรนซัมแวร์
ไม่ทราบ
จุดอ่อน (CWE)
CWE-347

แหล่งอ้างอิง

เว็บไซต์นี้สรุปแคตตาล็อกของ CISA เพื่อเป็นข้อมูลเท่านั้น ไม่ใช่คำแนะนำด้านความปลอดภัย โปรดปฏิบัติตามคำแนะนำของผู้ผลิตและประกาศอย่างเป็นทางการ

อัปเดตล่าสุด: · เวอร์ชันแคตตาล็อก 2026.10.02