CISA Cybersecurity Advisories· CISA·· 9 天前精选AI 评分66
CISA 将 WSO2 与 Adobe Commerce 两项漏洞加入 KEV 目录
CISA Adds Two Known Exploited Vulnerabilities to Catalog
AI 导读
CISA 因存在 actively exploited 证据,将 WSO2 Multiple Products Path Traversal Vulnerability(CVE-2026-5430)和 Adobe Commerce and Magento Incorrect Authorization Vulnerability(CVE-2026-71362)加入 KEV Catalog。BOD 26-04 要求 FCEB 机构优先快速修复目录中符合条件的公开暴露高风险漏洞,CISA 同时建议所有组织采用基于风险的漏洞管理。
推荐理由
新增两项已有 actively exploited 证据的漏洞,直接影响联邦机构及暴露资产的补丁优先级判断,也提供提交 KEV 候选漏洞所需条件。
来源:CISA Cybersecurity Advisories · cisa.gov