WSO2 API Manager: JWT-Bypass ĂĽber falsche Admin-Token (CVE-2026-5430)
LONDON (IT BOLTWISE) – Eine SicherheitslĂĽcke in WSO2 API Manager und verwandten Komponenten wird laut aktuellen Beobachtungen bereits aktiv in der Praxis ausgenutzt. Die Ursache liegt in einer unzureichenden PrĂĽfung kryptografischer Signaturen bei JWTs, wodurch Tokens mit nicht unterstĂĽtzten Algorithmen akzeptiert werden. Betroffen sind unter anderem Versionen der API Manager- und Control-Plane-Komponenten, die auch Admin-Berechtigungen […]


#Sophos