Krytyczna luka bezpieczeństwa w WSO2 API Manager, śledzona jako CVE-2026-5430 z oceną CVSS 9.8/10.0, jest aktywnie wykorzystywana w środowisku produkcyjnym. Luka pozwala na obejście uwierzytelniania JWT poprzez użycie tokenów podpisanych niewspieranym algorytmem, co może prowadzić do przejęcia kontroli nad kontami, w tym administracyjnymi, oraz kradzieży danych.
Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)