WSO2 API ManagerのJWT認証バイパス脆弱性(CVSSスコア9.8〜10.0)が実際に悪用
WSO2 API ManagerのJWT認証バイパス脆弱性(CVSSスコア9.8〜10.0)が実際に悪用
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-09-17 |
| 元記事 | The Hacker News |
要約
WSO2 API Managerに存在するJWT認証バイパスの重大脆弱性(CVE-2026-5430、CVSSスコア9.8〜10.0)が積極的に悪用されていることが確認された。不適切な暗号署名検証に起因するこの欠陥により、攻撃者は管理者トークンを偽造してアカウントを乗っ取ることができる。WSO2 API Managerは多数の企業でAPIゲートウェイとして使用されており、悪用されると組織のAPIインフラ全体が制御下に置かれる危険性がある。影響を受けるバージョンを使用している組織は直ちにパッチを適用し、不審なアクセスログを確認することが強く推奨される。