tehno24.ru
← Безопасность
Безопасность6 октября 2026, 11:40

CVE-2026-5430: обход аутентификации в WSO2 API Manager с оценкой 10.0

WSO2 исправила CVE-2026-5430 в API Manager в апреле 2026 года, но эксплойты появились в сентябре после добавления в каталог CISA KEV. Уязвимость с оценкой CVSS 10.0 позволяет неаутентифицированному атакующему обойти проверку подписи JWT и получить административный доступ.

CVE-2026-5430: обход аутентификации в WSO2 API Manager с оценкой 10.0
#WSO2
Читать дальше
Безопасность

WSO2 API Manager: активная эксплуатация обхода JWT через поддельные админ-токены

Безопасность

CVE-2026-53988 в Dockhand: обход аутентификации вебхуков с CVSS 10.0

Безопасность

Cisco FMC: обход аутентификации CVSS 10.0 уже эксплуатируют

Безопасность

Cisco: активная эксплуатация обхода аутентификации в SD-WAN Manager с CVSS 9.8