Navegación

CVE-2026-5430: Las vulnerabilidades de robo de cuentas de WSO2 se clasifican hasta en CVSS 10.

fuente: https://securityonline.info/wso2-account-takeover-flaws/

WSO2 reveló cuatro vulnerabilidades críticas en sus productos de API e identidad. Varias de ellas son fallos de seguridad que permiten el acceso no autorizado a cuentas de WSO2. La más grave, CVE-2026-5430, alcanza una puntuación máxima de 10 mediante una vulnerabilidad que permite eludir la autenticación JWT. Los administradores deben aplicar las correcciones de inmediato.

Últimas noticias

20 DE JULIO, 2026

Una vulnerabilidad crítica de NGINX puede provocar el bloqueo de los procesos de trabajo y permitir la ejecución remota de código.

F5 ha publicado correcciones para una vulnerabilidad crítica de nginx que permite a un atacante remoto no autenticado provocar un desbordamiento de búfer en el...

Leer artículo
19 DE JULIO, 2026

El servicio VPS bulletproof de RocketCloud se anuncia en un foro de ciberdelincuencia.

Un usuario de un foro está promocionando RocketCloud, un proveedor de hosting que ofrece infraestructura VPS ultrarrápida junto con planes de hosting estándar....

Leer artículo
19 DE JULIO, 2026

El Departamento de Justicia de EE. UU. aprueba TikTok para dispositivos gubernamentales.

El Departamento de Justicia de Estados Unidos anunció recientemente un cambio importante en su política. Los empleados federales ahora pueden descargar TikTok l...

Leer artículo