← 16. září 2026

Pokusy o aktivní zneužití míří na obejití JWT ve WSO2 API Manageru pomocí padělaných admin tokenů

The Hacker News · exploited · CVE · cloud/AI-stack · cvss-critical · Zneužito

Kritická bezpečnostní chyba ve WSO2 API Manageru se podle zjištění společnosti watchTowr dostala pod aktivní zneužívání v praxi. Zranitelnost vedená jako CVE-2026-5430 (skóre CVSS: 9,8/10,0) je případem nesprávného ověření kryptografického podpisu, které může vést k převzetí účtu.