Navegación

CVE-2026-5430: Las vulnerabilidades de robo de cuentas de WSO2 se clasifican hasta en CVSS 10.

fuente: https://securityonline.info/wso2-account-takeover-flaws/

WSO2 reveló cuatro vulnerabilidades críticas en sus productos de API e identidad. Varias de ellas son fallos de seguridad que permiten el acceso no autorizado a cuentas de WSO2. La más grave, CVE-2026-5430, alcanza una puntuación máxima de 10 mediante una vulnerabilidad que permite eludir la autenticación JWT. Los administradores deben aplicar las correcciones de inmediato.

Últimas noticias

09 DE JULIO, 2026

DuckDuckGo bloquea los anuncios de YouTube de forma predeterminada en todas las plataformas.

El navegador DuckDuckGo ahora bloquea los anuncios de vídeo de YouTube de forma predeterminada en iOS, Windows y Mac, utilizando los filtros de uBlock Origin, a...

Leer artículo
09 DE JULIO, 2026

Guía de Defensa Digital #1: Contraseñas Fuertes.

Intructivo guia de recomendaciones de como generar o almacenar correctamente una contraseña...

Leer artículo
09 DE JULIO, 2026

Una vulnerabilidad crítica de HPLIP, CVE-2026-14544 (CVSS 9.8).

Una vulnerabilidad crítica de HPLIP, CVE-2026-14544 (CVSS 9.8), permite a un atacante remoto ejecutar código arbitrario mediante datos de impresión manipulados....

Leer artículo