Navegación

CVE-2026-5430: Las vulnerabilidades de robo de cuentas de WSO2 se clasifican hasta en CVSS 10.

fuente: https://securityonline.info/wso2-account-takeover-flaws/

WSO2 reveló cuatro vulnerabilidades críticas en sus productos de API e identidad. Varias de ellas son fallos de seguridad que permiten el acceso no autorizado a cuentas de WSO2. La más grave, CVE-2026-5430, alcanza una puntuación máxima de 10 mediante una vulnerabilidad que permite eludir la autenticación JWT. Los administradores deben aplicar las correcciones de inmediato.

Últimas noticias

09 DE OCTUBRE, 2026

Citrix insta a los clientes de NetScaler ADC y Gateway a aplicar parches para una nueva vulnerabilidad crítica de ejecución remota de código (RCE).

Citrix ha instado a sus clientes a aplicar un parche a una vulnerabilidad de seguridad crítica en NetScaler ADC y NetScaler Gateway que podría permitir la ejecu...

Leer artículo →
09 DE OCTUBRE, 2026

Aegis es un cortafuegos de aplicaciones web (WAF) de última generación autoalojado y proxy inverso de perímetro desarrollado en Go.

Cortafuegos de aplicaciones web y puerta de enlace de seguridad perimetral de código abierto. Proxy inverso de alto rendimiento que ofrece defensa contra amenaz...

Leer artículo →
09 DE OCTUBRE, 2026

Citrix corrige una vulnerabilidad crítica de NetScaler que podría permitir la ejecución remota de código en implementaciones SAML.

Citrix ha publicado parches para otra vulnerabilidad de seguridad crítica que afecta a NetScaler ADC y NetScaler Gateway y que podría provocar la ejecución remo...

Leer artículo →