Pokusy o aktivní zneužití míří na obejití JWT ve WSO2 API Manageru pomocí padělaných admin tokenů
The Hacker News · exploited · CVE · cloud/AI-stack · cvss-critical · Zneužito
Kritická bezpečnostní chyba ve WSO2 API Manageru se podle zjištění společnosti watchTowr dostala pod aktivní zneužívání v praxi. Zranitelnost vedená jako CVE-2026-5430 (skóre CVSS: 9,8/10,0) je případem nesprávného ověření kryptografického podpisu, které může vést k převzetí účtu.