API Güvenliği Haberleri

WSO2 API Manager JWT atlatma açığına sahte yönetici tokenlarıyla aktif sömürü girişimleri hedef oldu
⭐ 85

WSO2 API Manager JWT atlatma açığına sahte yönetici tokenlarıyla aktif sömürü girişimleri hedef oldu

watchTowr, WSO2 API Manager’da CVE-2026-5430 kodlu kritik JWT doğrulama açığının sahte yönetici tokenlarıyla gerçek dünyada aktif olarak sömürüldüğünü tespit etti. Açık, desteklenmeyen algoritmalarla imzalanmış tokenların kabul edilmesinden kaynaklanıyor ve 4.1.0 ile 4.6.0 arasındaki sürümleri etkiliyor. WSO2 Mayıs 2026’da uyarı yayınlamış ve güncellemelerle düzeltme sunmuştu.

23 görüntülenme
Hackerlar Gravity SMTP Açığını Kullanarak WordPress Sitelerinin API Anahtarlarını Ele Geçiriyor
⭐ 72

Hackerlar Gravity SMTP Açığını Kullanarak WordPress Sitelerinin API Anahtarlarını Ele Geçiriyor

Yaklaşık 100.000 WordPress sitesinde kurulu olan Gravity SMTP eklentisinde kritik bir güvenlik açığı keşfedildi. CVE-2026-4020 koduyla kayıt altına alınan bu açık, kimlik doğrulaması yapılmamış saldırganların API anahtarlarına ve OAuth token'larına erişmesine olanak tanıyor. Açık yakın zamanda yamalanmış olsa da aktif istismar girişimleri sürüyor.

42 görüntülenme