WSO2 API Manager: активная эксплуатация обхода JWT через поддельные админ-токены
В WSO2 API Manager обнаружена критическая уязвимость CVE-2026-5430 (CVSS 9.8), позволяющая обойти проверку подписи JWT и подделать админ-токены. По данным watchTowr, уязвимость уже активно эксплуатируется в реальных атаках и может привести к захвату аккаунтов.
- Уязвимость CVE-2026-5430 получила оценку CVSS 9.8 из 10
- Проблема — некорректная проверка криптографической подписи JWT
- Атаки уже фиксируются в реальных условиях по данным watchTowr
- Эксплуатация позволяет подделать админ-токены и захватить аккаунт
Читать дальше
Безопасность