Ակտիվ շահագործման փորձերը թիրախավորում են WSO2 API մենեջերի JWT շրջանցումը կեղծված ադմինիստրատորի նշաններով
The Hacker News · սպտ 16, 2026
WSO2 API Manager-ի անվտանգության կարևոր թերությունն ակտիվորեն շահագործման է ենթարկվել վայրի բնության մեջ, համաձայն watchTowr-ի բացահայտումների: Խոցելիությունը, որը դիտվում է որպես CVE-2026-5430 (CVSS գնահատական՝ 9.8/10.0), ծածկագրային ստորագրության ոչ պատշաճ ստուգման դեպք է, որը կարող է հանգեցնել հաշվի տիրանալու: Hacktron Team-ին վերագրվել է թերությունը հայտնաբերելու և զեկուցելու համար: «JWT վավերացում
Ցանկանու՞մ եք տեղեկանալ նոր լուծումների մասին
Հետևեք մեզ
Ցանկանո՞ւմ եք նման թվային լուծում ձեր բիզնեսի համար։
Մենք ստեղծում ենք ժամանակակից բազմալեզու կայքեր, ինտեգրում արտաքին ծառայություններ և ավտոմատացնում կոնտենտի գործընթացները զարգացող բիզնեսների համար։