취약점  ·  2026-09-26

KEV: WSO2 경로 탐색 -> 무제한 파일 업로드/RCE 활발히 악용됨 (CVE-2026-5430)

취약점High 영향도GlobalCVE-2026-5430
CISA는 2026년 9월 24일 CVE-2026-5430을 KEV 카탈로그에 추가함: WSO2 API Control Plane / API Manager / Traffic Manager / Universal Gateway의 경로 탐색으로 무제한 파일 업로드 및 RCE 발생, 실제 현장 악용 확인됨.
WSO2는 많은 엔터프라이즈 AI 워크로드의 API 게이트웨이임; API 계층의 사전 인증 RCE는 AI 엔드포인트에 대한 액세스를 중개하는 게이트웨이를 손상시킬 수 있음 - AI 전용은 아니지만 즉시 패치 우선순위로 처리.
WSO2 API 관리 제품에서 무제한 파일 업로드를 허용하고 원격 코드 실행으로 이어지는 경로 탐색; CISA KEV가 실제 현장 악용 확인 (2026년 9월 24일 추가, 연방 기한 2026년 9월 27일).
WSO2 API Control Plane, API Manager, Traffic Manager, Universal Gateway
공급업체 보안 권고에 따라 WSO2-2026-5328 완화 조치 적용; BOD 26-04 지침 준수 (연방 기한 2026-09-27).
CISA KEV catalogWSO2 advisory WSO2-2026-5328
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →