Navegación

CVE-2026-5430: Las vulnerabilidades de robo de cuentas de WSO2 se clasifican hasta en CVSS 10.

fuente: https://securityonline.info/wso2-account-takeover-flaws/

WSO2 reveló cuatro vulnerabilidades críticas en sus productos de API e identidad. Varias de ellas son fallos de seguridad que permiten el acceso no autorizado a cuentas de WSO2. La más grave, CVE-2026-5430, alcanza una puntuación máxima de 10 mediante una vulnerabilidad que permite eludir la autenticación JWT. Los administradores deben aplicar las correcciones de inmediato.

Últimas noticias

30 DE JULIO, 2026

OpenAI prueba el inicio de sesión único "Iniciar sesión con ChatGPT"

OpenAI ha iniciado recientemente pruebas piloto de una novedosa función de autenticación llamada "Iniciar sesión con ChatGPT" en plataformas asociadas...

Leer artículo
30 DE JULIO, 2026

Vulnerabilidad de credenciales estáticas en el software Cisco Secure Firewall Management Center (CVE-2026-20316)

Una vulnerabilidad en la interfaz web del software Cisco Secure Firewall Management Center (FMC) podría permitir que un atacante remoto no autenticado inicie se...

Leer artículo
30 DE JULIO, 2026

CVE-2026-42530: Se divulga públicamente una prueba de concepto de ejecución remota de código (RCE) de HTTP/3 en NGINX.

Una prueba de concepto pública ahora apunta a la vulnerabilidad CVE-2026-42530, una falla de ejecución remota de código (RCE) en NGINX HTTP/3 con una calificaci...

Leer artículo