CVE-2026-5430criticalsob ataqueCWE-347

CVE-2026-5430: falha crítica em WSO2 API Control Plane

Authentication Bypass via JWT Algorithm Mismatch in Multiple WSO2 Products Allows Account Takeover

Publicada em · Atualizada em

78Vexday Risk Score

Priorize a correção. Ela está sob exploração confirmada pelo CISA e tem prova de conceito pública.

ssvc Actcvss 10epss 0.6%
da publicação à arma41 dias
Publicada no NVD6 de ago.
1ª PoC+41d
CISA KEV+49d
probabilidade de exploração
0.6%top 54% das CVEs
exploração observada
simCISA + VulnCheck
3 exploit(s) público(s)
Ação exigida pela CISAprazo federal: 2026-09-27

Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.

Em resumo

Uma falha na validação de tokens JWT permite que invasores contornem a autenticação usando algoritmos não permitidos, ganhando acesso não autorizado a contas, incluindo contas de administrador, sem credenciais válidas.

Detalhe técnico

O mecanismo de validação de JWT não restringe os algoritmos de token aos explicitamente configurados (CWE-347), permitindo que um atacante crie tokens com algoritmos arbitrários que contornam a verificação de assinatura. Esta vulnerabilidade acessível pela rede requer nenhuma autenticação ou interação do usuário, resultando em comprometimento completo de confidencialidade, integridade e disponibilidade dentro dos tenants afetados.

Resumo gerado e traduzido por IA a partir da descrição oficial.
The JWT authentication mechanism accepts tokens signed with algorithms other than those explicitly configured or supported. This allows an attacker to craft a JWT with an unsupported algorithm, which is then incorrectly validated, leading to unauthorized access. Successful exploitation of this vulnerability may result in unauthorized access to the system, including the potential compromise of administrative accounts and full account takeover. The CVSS score is adjusted to 9.8 (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H) in single-tenant deployments, reflecting that the impact is contained within a single security authority boundary.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.