CISA、SharePoint・WSO2・Adobe Commerceの脆弱性が実際に悪用されていると警告
CISA、SharePoint・WSO2・Adobe Commerceの脆弱性が実際に悪用されていると警告
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-09-26 |
| 元記事 | Bleeping Computer |
要約
米CISAは4件の脆弱性を既知悪用脆弱性(KEV)カタログに追加した。WSO2のJWT認証バイパス(CVE-2026-5430)は銀行・政府・通信など約1,000社が使用するAPIマネージャーに影響し、攻撃者が偽造トークンでAPIエンドポイントや認証情報にアクセスできる。Adobe CommerceおよびMagentoの不正認証脆弱性(CVE-2026-71362)は管理者権限なしに顧客アカウントを乗っ取れる。Microsoft SharePointのコードインジェクション(CVE-2026-65660)およびMikroTik RouterOSのSSHバイパス(CVE-2026-67279)も追加された。連邦機関は9月27日までのパッチ適用または使用停止を義務付けられており、重要インフラへの広範な影響が懸念される。