A Agência de Segurança Cibernética e de Infraestrutura dos Estados Unidos adicionou duas vulnerabilidades ao catálogo de falhas comprovadamente exploradas. A CVE-2026-5430 afeta produtos WSO2 e permite travessia de diretórios, envio irrestrito de arquivos e possível execução remota de código.
A segunda falha, CVE-2026-71362, afeta Adobe Commerce e Magento. O problema de autorização incorreta pode permitir que um invasor obtenha acesso elevado a recursos sensíveis sem interação do usuário.
A CISA definiu 27 de setembro de 2026 como prazo de correção para órgãos federais abrangidos por sua diretriz e recomenda que todas as organizações apliquem as mitigações dos fornecedores, avaliem a exposição à internet e realizem triagem forense quando necessário. Sistemas sem mitigação disponível devem ser retirados de operação conforme o risco.
Fonte e transparência
Fonte original: CISA
Data de publicação original: 24/09/2026
O IPSecure Hub resume e contextualiza em português do Brasil. Detalhes ofensivos, PoCs e instruções de exploração não são reproduzidos.

