The Hacker News 中文 关注 针对 WSO2 API Manager JWT 绕过及伪造管理员令牌的主动利用尝试 根据 watchTowr 的发现,WSO2 API Manager 中存在一个严重的安全漏洞,目前已在野外被积极利用。该漏洞被追踪为 CVE-2026-5430(CVSS 评分:9.8/10.0),属于加密签名验证不当,可能导致账户接管。Hacktron Team 被认定为发现并报告该漏洞的团队。"JWT 认证” Active Exploitation Attempts Target WSO2 API Manager JWT Bypass With Forged Admin Tokens thehackernews.com The Hacker News 中文 RSS thenote.app