⭐ 85
WSO2 API Manager JWT atlatma açığına sahte yönetici tokenlarıyla aktif sömürü girişimleri hedef oldu
watchTowr, WSO2 API Manager’da CVE-2026-5430 kodlu kritik JWT doğrulama açığının sahte yönetici tokenlarıyla gerçek dünyada aktif olarak sömürüldüğünü tespit etti. Açık, desteklenmeyen algoritmalarla imzalanmış tokenların kabul edilmesinden kaynaklanıyor ve 4.1.0 ile 4.6.0 arasındaki sürümleri etkiliyor. WSO2 Mayıs 2026’da uyarı yayınlamış ve güncellemelerle düzeltme sunmuştu.