Admin
Администратор
Эксперты по кибербезопасности обнаружили активные попытки эксплуатации критической уязвимости в WSO2 API Manager. Уязвимость, получившая идентификатор CVE-2026-5430 с максимальным баллом 9.8 по шкале CVSS, позволяет обходить аутентификацию через JWT-токены. Проблема заключается в неправильной проверке криптографической подписи токенов, что открывает возможность несанкционированного доступа к системе. Уязвимость затрагивает несколько продуктов компании WSO2, включая API Manager версий от 4.1.0 до 4.6.0, а также связанные компоненты. Злоумышленники могут создавать поддельные токены с правами администратора, что приводит к полному захвату учётных записей. Компания уже выпустила исправления для всех уязвимых версий продуктов. Специалисты рекомендуют немедленно установить обновления, так как зафиксированы активные попытки эксплуатации этой уязвимости в дикой природе.