Kerentanan  ·  2026-09-26

KEV: WSO2 Path Traversal -> unggah file tanpa batasan/RCE yang dieksploitasi aktif (CVE-2026-5430)

KerentananHigh dampakGlobalCVE-2026-5430
CISA menambahkan CVE-2026-5430 ke katalog KEV pada 24 September 2026: WSO2 API Control Plane / API Manager / Traffic Manager / Universal Gateway path traversal yang menghasilkan unggah file tanpa batasan dan RCE, dengan konfirmasi eksploitasi di dunia nyata.
WSO2 adalah gateway API untuk banyak beban kerja AI perusahaan; RCE pra-autentikasi di lapisan API dapat membahayakan gateway yang juga menjadi perantara akses ke endpoint AI - anggap sebagai prioritas penambalan segera meskipun tidak spesifik AI.
Path traversal yang memungkinkan unggah file tanpa batasan yang mengarah pada eksekusi kode jarak jauh di produk manajemen API WSO2; CISA KEV mengonfirmasi eksploitasi di dunia nyata (ditambahkan 24 September 2026, batas waktu federal 27 September 2026).
WSO2 API Control Plane, API Manager, Traffic Manager, Universal Gateway
Terapkan mitigasi WSO2-2026-5328 sesuai advisory keamanan vendor; ikuti panduan BOD 26-04 (batas waktu federal 2026-09-27).
CISA KEV catalogWSO2 advisory WSO2-2026-5328
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →