Admin
Администратор
Агентство по кибербезопасности и защите инфраструктуры США (CISA) предупредило о активной эксплуатации критической уязвимости в продуктах компании WSO2. Уязвимость, обозначенная как CVE-2026-5430, позволяет злоумышленникам обходить аутентификацию и получать контроль над административными учётными записями. Она затрагивает версии WSO2 API Manager с 4.1.0 по 4.6.0, а также другие продукты компании. Проблема связана с механизмом JWT-аутентификации, который принимает токены, подписанные неподдерживаемым алгоритмом. Кроме того, CISA добавила в список активно эксплуатируемых уязвимостей ещё одну критическую проблему в Adobe Commerce (CVE-2026-71362), которая позволяет злоумышленникам получать несанкционированный доступ без необходимости наличия учётной записи или привилегий администратора. Также агентство отметило две дополнительные уязвимости: высокоуровневую инъекцию кода в Microsoft SharePoint (CVE-2026-65660) и обход механизма аутентификации SSH в Mikrotik RouterOS (CVE-2026-67279). Федеральным агентствам США рекомендовано устранить эти проблемы до 27 сентября, чтобы минимизировать риски.