CISA incorporó CVE-2026-5430 al catálogo KEV por explotación activa. La falla afecta a WSO2 API Control Plane, API Manager, Traffic Manager y Universal Gateway. Una validación insuficiente de rutas durante la carga de archivos puede permitir escribir fuera del directorio autorizado y, bajo condiciones explotables, ejecutar código remotamente.
Con CVSS 10.0, el riesgo incluye toma de control del proceso WSO2, acceso a configuraciones y secretos, alteración de servicios API y movimiento lateral. El uso en ransomware figura como desconocido. La fecha límite FCEB establecida por CISA es el 27 de septiembre de 2026.