CVE-2026-5430
Bypass dell'autenticazione tramite mancata corrispondenza dell'algoritmo JWT in molteplici prodotti WSO2 consente la compromissione dell'account
- Pubblicato
- 6 ago 2026
- Aggiornato
- 6 ago 2026
- Assegnazione CNA
- WSO2
- Evidenza osservata
- 16 set 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 25,3%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Il meccanismo di autenticazione JWT accetta token firmati con algoritmi diversi da quelli esplicitamente configurati o supportati. Ciò consente a un attaccante di creare un JWT con un algoritmo non supportato, che viene poi convalidato in modo errato, portando ad accessi non autorizzati. Lo sfruttamento riuscito di questa vulnerabilità può comportare accessi non autorizzati al sistema, incluso il potenziale compromesso di account amministrativi e il completo takeover dell'account. Il punteggio CVSS è adeguato a 9.8 (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H) nelle distribuzioni single-tenant, riflettendo che l'impatto è contenuto all'interno di un singolo confine di autorità di sicurezza.
Fonti
1Repository di ricerca didattica su CVE-2026-5430 con materiale proof-of-concept per test di sicurezza autorizzati in ambienti di laboratorio isolati.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.