Falhas críticas em plugins WordPress expõem mais de 600 mil sites a ataques

CONTEÚDOS

Uma falha crítica de segurança no WSO2 API Manager está sendo ativamente explorada, conforme relatado pela watchTowr. A vulnerabilidade, identificada como CVE-2026-5430 com uma pontuação CVSS de 9.8, resulta de uma verificação inadequada de assinaturas criptográficas, permitindo a tomada de contas. A equipe Hacktron foi responsável por descobrir e relatar essa falha.

O problema ocorre quando a autenticação JWT é burlada devido ao uso de algoritmos não suportados para assinatura de tokens, possibilitando acesso não autorizado. Isso pode levar ao comprometimento de contas administrativas e à tomada completa de contas. Os produtos afetados incluem:

  • WSO2 API Control Plane: 4.6.0, 4.5.0
  • WSO2 API Manager: 4.6.0, 4.5.0, 4.4.0, 4.3.0, 4.2.0, 4.1.0
  • WSO2 Traffic Manager: 4.6.0, 4.5.0
  • WSO2 Universal Gateway: 4.6.0, 4.5.0

Correções foram disponibilizadas para usuários da comunidade através de pull requests no GitHub, além de atualizações específicas para assinantes do suporte WSO2. As atualizações incluem:

  • WSO2 API Control Plane 4.6.0 – Nível de atualização 22
  • WSO2 API Manager 4.6.0 – Nível de atualização 21
  • WSO2 API Manager 4.1.0 – Nível de atualização 257

A watchTowr destacou que tentativas de exploração estão em andamento, com tokens JWT falsificados capturados em sua rede honeypot em 13 de setembro de 2026. Esses tokens, com privilégios administrativos embutidos, são usados para acessar endpoints de API e dados sensíveis. Yordan Ganchev, especialista em inteligência de ameaças da watchTowr, afirmou que a falha permite interceptar solicitações de API e acessar dados internos, destacando a gravidade do problema.

Usuários são fortemente aconselhados a aplicar as correções imediatamente para garantir proteção adequada.

Fonte:https://thehackernews.com/2026/09/active-exploitation-attempts-target.html

Compartilhe este post

Leia sobre proteção de dados. Toda semana na sua caixa de entrada.

Outros artigos que você pode gostar