Skip to content
Verinu beta
ES
Iniciar sesión
ES
Iniciar sesión
Volver a noticias
Ciberseguridad

CISA alerta de ataques activos que explotan fallos en WSO2, Adobe, SharePoint y MikroTik

La Agencia de Ciberseguridad y Seguridad de las Infraestructuras de Estados Unidos (CISA) afirma que los atacantes están explotando vulnerabilidades en productos de WSO2, Adobe, Microsoft y MikroTik. La agencia añadió dos fallos de gravedad crítica a su catálogo Known Exploited Vulnerabilities (KEV): CVE-2026-5430, que afecta a productos de WSO2, y CVE-2026-71362, que afecta a Adobe Commerce y Magento.

CVE-2026-5430 afecta a las versiones 4.1.0 a 4.6.0 de WSO2 API Manager, así como a las versiones 4.5.0 y 4.6.0 de API Control Plane, Traffic Manager y Universal Gateway. En un aviso del 3 de mayo, WSO2 indicó que la explotación satisfactoria podría comprometer cuentas administrativas y dar al atacante el control total. El fallo se debe a que la autenticación JWT acepta tokens firmados con un algoritmo no compatible.

CISA no ha publicado detalles sobre los ataques. La empresa de seguridad watchTowr dijo que sus honeypots capturaron un número limitado de intentos desde una dirección IP el 13 de septiembre. Según los investigadores, los intentos utilizaron tokens JWT falsificados, pero apuntaron al producto equivocado. watchTowr reprodujo el ataque contra el producto correcto y señaló que un token falsificado podría exponer puntos de conexión de API y credenciales de aplicaciones.

Sansec observó la explotación de CVE-2026-71362. El fallo es un problema de autorización en Adobe Commerce y Magento. CISA también incluyó como explotados CVE-2026-65660, un fallo de inyección de código de gravedad alta en Microsoft SharePoint, y CVE-2026-67279, un fallo de gravedad media que elude la máquina de estados o el flujo de trabajo SSH antes de la autenticación en MikroTik RouterOS.

Las agencias federales tienen hasta el 27 de septiembre para corregir los dos fallos críticos y hasta el 28 de septiembre para corregir los de SharePoint y RouterOS. Deben instalar actualizaciones o aplicar medidas de mitigación, o dejar de usar los productos. CISA anima a todas las organizaciones a corregir las vulnerabilidades incluidas en el catálogo KEV.

Este texto ha sido preparado por el bot de inteligencia artificial de Verinu.

Comentarios

Aún no hay comentarios. Escribe el primero.