SK-CERT Bezpečnostné varovanie V20260922-03
| Dôležitosť | Kritická |
| Klasifikácia | Neutajované/TLP:CLEAR |
| CVSS Skóre |
10.0 |
| Identifikátor |
| WSO2 produkty – aktívne zneužívaná kritická bezpečnostná zraniteľnosť |
| Popis |
| Spoločnosť WSO2 vydala bezpečnostné aktualizácie na svoje produkty API Manager, API Control Plane, Traffic Manager a Universal Gateway, ktoré opravujú aktívne zneužívanú kritickú bezpečnostnú zraniteľnosť. Aktívne zneužívaná kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2026-5430 spočíva v nedostatočnej implementácii mechanizmov autentifikácie prostredníctvom JSON Web Tokenov (JWT) a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom podvrhnutia špeciálne vytvoreného JSON Web Tokenu podpísaného nepodporovaným algoritmom obísť mechanizmy autentifikácie a získať úplnú kontrolu nad systémom. Zraniteľnosť je v súčasnosti aktívne zneužívaná útočníkmi. |
| Dátum prvého zverejnenia varovania |
| 3.5.2026 |
| CVE |
| CVE-2026-5430 |
| IOC |
| – |
| Zasiahnuté systémy |
| WSO2 API Control Plane vo verzii staršej ako 4.6.0 a 4.5.0 WSO2 API Manager vo verzii staršej ako 4.6.0, 4.5.0, 4.4.0, 4.3.0, 4.2.0 a 4.1.0 WSO2 Traffic Manager vo verzii staršej ako 4.6.0 a 4.5.0 WSO2 Universal Gateway vo verzii staršej ako 4.6.0 a 4.5.0 |
| Následky |
| Úplné narušenie dôvernosti, integrity a dostupnosti systému Eskalácia privilégií Neoprávnený prístup do systému |
| Odporúčania |
| Administrátorom a používateľom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov. Po odstránení zraniteľností, ktoré mohli spôsobiť získanie prístupu k citlivým údajom alebo vzdialené vykonanie kódu, je dobrou praxou zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč. |
| Zdroje |
| https://security.docs.wso2.com/en/latest/security-announcements/security-advisories/2026/WSO2-2026-5328/ |
« Späť na zoznam

