أعلنت منصة watchTowr عن رصد محاولات استغلال نشطة لثغرة خطيرة في WSO2 API Manager، تحمل الرمز CVE-2026-5430 بدرجة خطورة 9.8/10. الثغرة ناتجة عن ضعف في التحقق من التوقيع المشفر لرموز JWT، ما يسمح بتجاوز المصادقة والوصول غير المصرح به. وفقًا لتحذير WSO2 الصادر في مايو 2026، يمكن للمهاجمين إنشاء رموز JWT موقعة بخوارزميات غير مدعومة، ليتم قبولها بشكل خاطئ، ما يؤدي إلى الاستيلاء على الحسابات بما في ذلك حسابات المسؤولين.
المنتجات المتأثرة والإصدارات
الثغرة تؤثر على:
- WSO2 API Control Plane: الإصدارات 4.6.0، 4.5.0
- WSO2 API Manager: من 4.1.0 حتى 4.6.0
- WSO2 Traffic Manager: الإصدارات 4.6.0، 4.5.0
- WSO2 Universal Gateway: الإصدارات 4.6.0، 4.5.0
محاولات الاستغلال في الواقع العملي
شبكة المصائد (honeypot) التابعة لـ watchTowr رصدت في 13 سبتمبر 2026 وصول رموز JWT مزيفة تحمل صلاحيات المسؤول، ما يؤكد أن الثغرة تُستغل فعليًا. المهاجمون يستخدمون هذه الرموز للوصول إلى جميع نقاط النهاية الخاصة بالـ API، وسرقة بيانات الاعتماد، المفاتيح الاستهلاكية، والأسرار الخاصة بكل تطبيق مسجل. الأخطر أن الخدمة بطبيعتها تعترض طلبات الـ API المتجهة إلى الأنظمة الداخلية، ما يمنح المهاجمين فرصة لسرقة البيانات أثناء انتقالها وتنفيذ حركة جانبية داخل الشبكات المستهدفة.
التحديثات والإصلاحات المتاحة
أصدرت WSO2 إصلاحات عبر GitHub pull requests للمستخدمين المجتمعيين، كما وفرت تحديثات لمشتركي الدعم الفني بمستويات محددة لكل إصدار. من أبرزها:
- API Manager 4.6.0 – مستوى تحديث 21
- API Manager 4.5.0 – مستوى تحديث 57
- API Manager 4.4.0 – مستوى تحديث 72
- API Manager 4.1.0 – مستوى تحديث 257
التوصيات الأمنية
في ظل الاستغلال النشط، يُنصح المستخدمون بتطبيق التحديثات فورًا لتقليل المخاطر، مع مراقبة سجلات الأنظمة لرصد أي محاولات وصول غير طبيعية أو رموز JWT مشبوهة.





























