무슨 일이 있었나
CISA는 2026년 9월 24일 CVE-2026-5430을 KEV 카탈로그에 추가함: WSO2 API Control Plane / API Manager / Traffic Manager / Universal Gateway의 경로 탐색으로 무제한 파일 업로드 및 RCE 발생, 실제 현장 악용 확인됨.
왜 중요한가
WSO2는 많은 엔터프라이즈 AI 워크로드의 API 게이트웨이임; API 계층의 사전 인증 RCE는 AI 엔드포인트에 대한 액세스를 중개하는 게이트웨이를 손상시킬 수 있음 - AI 전용은 아니지만 즉시 패치 우선순위로 처리.
공격 경로
WSO2 API 관리 제품에서 무제한 파일 업로드를 허용하고 원격 코드 실행으로 이어지는 경로 탐색; CISA KEV가 실제 현장 악용 확인 (2026년 9월 24일 추가, 연방 기한 2026년 9월 27일).
영향받는 시스템
WSO2 API Control Plane, API Manager, Traffic Manager, Universal Gateway
완화 방안
공급업체 보안 권고에 따라 WSO2-2026-5328 완화 조치 적용; BOD 26-04 지침 준수 (연방 기한 2026-09-27).