跳到正文
原文
CISA Cybersecurity Advisories· CISA·· 9 天前精选AI 评分66

CISA 将 WSO2 与 Adobe Commerce 两项漏洞加入 KEV 目录

CISA Adds Two Known Exploited Vulnerabilities to Catalog

AI 导读

CISA 因存在 actively exploited 证据,将 WSO2 Multiple Products Path Traversal Vulnerability(CVE-2026-5430)和 Adobe Commerce and Magento Incorrect Authorization Vulnerability(CVE-2026-71362)加入 KEV Catalog。BOD 26-04 要求 FCEB 机构优先快速修复目录中符合条件的公开暴露高风险漏洞,CISA 同时建议所有组织采用基于风险的漏洞管理。

推荐理由

新增两项已有 actively exploited 证据的漏洞,直接影响联邦机构及暴露资产的补丁优先级判断,也提供提交 KEV 候选漏洞所需条件。

来源:CISA Cybersecurity Advisories · cisa.gov