Попытки активной эксплуатации нацелены на обход JWT WSO2 API Manager с помощью поддельных токенов администратора

Попытки активной эксплуатации нацелены на обход JWT WSO2 API Manager с помощью поддельных токенов администратора

The Hacker News · сен 16, 2026

Назад к новостям
Попытки активной эксплуатации нацелены на обход JWT WSO2 API Manager с помощью поддельных токенов администратора
Безопасность сентябрь 16, 2026

По данным watchTowr, критический недостаток безопасности в WSO2 API Manager стал объектом активной эксплуатации. Уязвимость, отслеживаемая как CVE-2026-5430 (оценка CVSS: 9,8/10,0), представляет собой случай неправильной проверки криптографической подписи, которая может привести к захвату учетной записи. Команде Hacktron приписывают обнаружение и сообщение об уязвимости. «JWT-аутентификация

Оригинал на The Hacker News

Хотите быть в курсе новых решений для бизнеса?

Подписывайтесь

Хотите такой же цифровой опыт для своего бизнеса?

Мы создаём современные многоязычные сайты, интегрируем внешние сервисы и автоматизируем контентные процессы для растущего бизнеса.