Exploitation active du bypass JWT critique dans WSO2 API Manager

16 septembre 2026 · Cybersécurité

Une faille critique (CVE-2026-5430, CVSS 9.8) dans WSO2 API Manager permet de contourner l'authentification JWT via des algorithmes non supportés, donnant accès administrateur. Des tentatives d'exploitation active ont été détectées dès le 13 septembre 2026 via le réseau honeypot de watchTowr. Les attaquants forgent des tokens JWT avec privilèges admin pour accéder aux endpoints API, clés et secrets d'applications. Des correctifs sont disponibles pour toutes les versions affectées (4.1.0 à 4.6.0).

Impact marchés

Secteur cybersécurité et gestion d'API enterprise concerné. WSO2 est un acteur open-source majeur des middlewares d'intégration. Les entreprises utilisant WSO2 comme passerelle API sont exposées à des vols de credentials et à du mouvement latéral. Risque accru pour les fournisseurs de solutions de sécurité API et les intégrateurs.

Opportunités

Opportunité pour les éditeurs de solutions de sécurité API (Noname Security, Salt Security) et les plateformes de gestion des vulnérabilités. Risque à surveiller : exposition des entreprises n'ayant pas encore appliqué les patches, notamment dans les secteurs fintech et santé utilisant des API critiques.

Source originale