CVE Details

CVE-2026-5430 WSO2 Multiple Products Path Traversal Vulnerability
Published: 2026-09-24 CVSS: 10 CRITICAL Product: WSO2 Multiple Products Due Date: 2026-09-27

WSO2 API Control Plane, API Manager, Traffic Manager & Universal Gateway contain a path traversal vulnerability that could allow for unrestricted file upload and lead to remote code execution.

GitHub PoC

Warning: GitHub PoC repositories are unverified. Some may be fake or contain malware. Use caution and review code before running anything.

No GitHub PoC data.

FIRST EPSS

EPSS estimates the probability of exploitation in the next 30 days. Higher values indicate higher likelihood of real-world exploitation.

Timeline

CVE Stalker KEV MITRE GitHub FIRST (EPSS)

MITRE

CVSS

  • Score: 10
  • Severity: CRITICAL
  • Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

SSVC

  • Exploitation: active
  • Automatable: yes
  • Technical Impact: total

References

Show Raw Data
Key Remaining Key Value
dataType CVE_RECORD
dataVersion 5.2
cveMetadata > cveId CVE-2026-5430
cveMetadata > assignerOrgId ed10eef1-636d-4fbe-9993-6890dfa878f8
cveMetadata > state PUBLISHED
cveMetadata > assignerShortName WSO2
cveMetadata > dateReserved 2026-04-02T16:11:32.536Z
cveMetadata > datePublished 2026-08-06T07:33:28.156Z
cveMetadata > dateUpdated 2026-09-24T19:58:23.615Z
containers > cna > providerMetadata > orgId ed10eef1-636d-4fbe-9993-6890dfa878f8
containers > cna > providerMetadata > shortName WSO2
containers > cna > providerMetadata > dateUpdated 2026-08-06T07:33:28.156Z
containers > cna > title Authentication Bypass via JWT Algorithm Mismatch in Multiple WSO2 Products Allows Account Takeover
containers > cna > problemTypes > 0 > descriptions > 0 > lang en
containers > cna > problemTypes > 0 > descriptions > 0 > cweId CWE-347
containers > cna > problemTypes > 0 > descriptions > 0 > description CWE-347: Improper Validation of Certificate With Host Mismatch
containers > cna > problemTypes > 0 > descriptions > 0 > type CWE
containers > cna > impacts > 0 > capecId CAPEC-239
containers > cna > impacts > 0 > descriptions > 0 > lang en
containers > cna > impacts > 0 > descriptions > 0 > value CAPEC-239 CAPEC-239: Token Verification Bypass
containers > cna > affected > 0 > vendor WSO2
containers > cna > affected > 0 > product WSO2 Universal Gateway
containers > cna > affected > 0 > versions > 0 > status affected
containers > cna > affected > 0 > versions > 0 > version 4.5.0
containers > cna > affected > 0 > versions > 0 > lessThan 4.5.0.57
containers > cna > affected > 0 > versions > 0 > versionType custom
containers > cna > affected > 0 > versions > 1 > status affected
containers > cna > affected > 0 > versions > 1 > version 4.6.0
containers > cna > affected > 0 > versions > 1 > lessThan 4.6.0.21
containers > cna > affected > 0 > versions > 1 > versionType custom
containers > cna > affected > 0 > defaultStatus unaffected
containers > cna > affected > 1 > vendor WSO2
containers > cna > affected > 1 > product WSO2 Traffic Manager
containers > cna > affected > 1 > versions > 0 > status affected
containers > cna > affected > 1 > versions > 0 > version 4.5.0
containers > cna > affected > 1 > versions > 0 > lessThan 4.5.0.56
containers > cna > affected > 1 > versions > 0 > versionType custom
containers > cna > affected > 1 > versions > 1 > status affected
containers > cna > affected > 1 > versions > 1 > version 4.6.0
containers > cna > affected > 1 > versions > 1 > lessThan 4.6.0.21
containers > cna > affected > 1 > versions > 1 > versionType custom
containers > cna > affected > 1 > defaultStatus unaffected
containers > cna > affected > 2 > vendor WSO2
containers > cna > affected > 2 > product WSO2 API Control Plane
containers > cna > affected > 2 > versions > 0 > status affected
containers > cna > affected > 2 > versions > 0 > version 4.5.0
containers > cna > affected > 2 > versions > 0 > lessThan 4.5.0.58
containers > cna > affected > 2 > versions > 0 > versionType custom
containers > cna > affected > 2 > versions > 1 > status affected
containers > cna > affected > 2 > versions > 1 > version 4.6.0
containers > cna > affected > 2 > versions > 1 > lessThan 4.6.0.22
containers > cna > affected > 2 > versions > 1 > versionType custom
containers > cna > affected > 2 > defaultStatus unaffected
containers > cna > affected > 3 > vendor WSO2
containers > cna > affected > 3 > product WSO2 API Manager
containers > cna > affected > 3 > versions > 0 > status unknown
containers > cna > affected > 3 > versions > 0 > version 0
containers > cna > affected > 3 > versions > 0 > lessThan 4.1.0
containers > cna > affected > 3 > versions > 0 > versionType custom
containers > cna > affected > 3 > versions > 1 > status affected
containers > cna > affected > 3 > versions > 1 > version 4.1.0
containers > cna > affected > 3 > versions > 1 > lessThan 4.1.0.257
containers > cna > affected > 3 > versions > 1 > versionType custom
containers > cna > affected > 3 > versions > 2 > status affected
containers > cna > affected > 3 > versions > 2 > version 4.2.0
containers > cna > affected > 3 > versions > 2 > lessThan 4.2.0.197
containers > cna > affected > 3 > versions > 2 > versionType custom
containers > cna > affected > 3 > versions > 3 > status affected
containers > cna > affected > 3 > versions > 3 > version 4.3.0
containers > cna > affected > 3 > versions > 3 > lessThan 4.3.0.108
containers > cna > affected > 3 > versions > 3 > versionType custom
containers > cna > affected > 3 > versions > 4 > status affected
containers > cna > affected > 3 > versions > 4 > version 4.4.0
containers > cna > affected > 3 > versions > 4 > lessThan 4.4.0.72
containers > cna > affected > 3 > versions > 4 > versionType custom
containers > cna > affected > 3 > versions > 5 > status affected
containers > cna > affected > 3 > versions > 5 > version 4.5.0
containers > cna > affected > 3 > versions > 5 > lessThan 4.5.0.57
containers > cna > affected > 3 > versions > 5 > versionType custom
containers > cna > affected > 3 > versions > 6 > status affected
containers > cna > affected > 3 > versions > 6 > version 4.6.0
containers > cna > affected > 3 > versions > 6 > lessThan 4.6.0.21
containers > cna > affected > 3 > versions > 6 > versionType custom
containers > cna > affected > 3 > defaultStatus unaffected
containers > cna > affected > 4 > vendor WSO2
containers > cna > affected > 4 > product WSO2 Carbon API Manager Rest API Utility
containers > cna > affected > 4 > packageName org.wso2.carbon.apimgt:org.wso2.carbon.apimgt.rest.api.util
containers > cna > affected > 4 > versions > 0 > status affected
containers > cna > affected > 4 > versions > 0 > version 9.20.74
containers > cna > affected > 4 > versions > 0 > lessThan 9.20.74.401
containers > cna > affected > 4 > versions > 0 > versionType custom
containers > cna > affected > 4 > versions > 1 > status affected
containers > cna > affected > 4 > versions > 1 > version 9.28.116
containers > cna > affected > 4 > versions > 1 > lessThan 9.28.116.417
containers > cna > affected > 4 > versions > 1 > versionType custom
containers > cna > affected > 4 > versions > 2 > status affected
containers > cna > affected > 4 > versions > 2 > version 9.29.120
containers > cna > affected > 4 > versions > 2 > lessThan 9.29.120.236
containers > cna > affected > 4 > versions > 2 > versionType custom
containers > cna > affected > 4 > versions > 3 > status affected
containers > cna > affected > 4 > versions > 3 > version 9.30.67
containers > cna > affected > 4 > versions > 3 > lessThan 9.30.67.167
containers > cna > affected > 4 > versions > 3 > versionType custom
containers > cna > affected > 4 > versions > 4 > status affected
containers > cna > affected > 4 > versions > 4 > version 9.31.86
containers > cna > affected > 4 > versions > 4 > lessThan 9.31.86.158
containers > cna > affected > 4 > versions > 4 > versionType custom
containers > cna > affected > 4 > versions > 5 > status affected
containers > cna > affected > 4 > versions > 5 > version 9.32.147
containers > cna > affected > 4 > versions > 5 > lessThan 9.32.147.59
containers > cna > affected > 4 > versions > 5 > versionType custom
containers > cna > affected > 4 > versions > 6 > status unaffected
containers > cna > affected > 4 > versions > 6 > version 9.33.106
containers > cna > affected > 4 > versions > 6 > lessThanOrEqual *
containers > cna > affected > 4 > versions > 6 > versionType custom
containers > cna > affected > 4 > defaultStatus unknown
containers > cna > descriptions > 0 > lang en
containers > cna > descriptions > 0 > value The JWT authentication mechanism accepts tokens signed with algorithms other than those explicitly configured or supported. This allows an attacker to craft a JWT with an unsupported algorithm, which is then incorrectly validated, leading to unauthorized access. Successful exploitation of this vulnerability may result in unauthorized access to the system, including the potential compromise of administrative accounts and full account takeover. The CVSS score is adjusted to 9.8 (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H) in single-tenant deployments, reflecting that the impact is contained within a single security authority boundary.
containers > cna > descriptions > 0 > supportingMedia > 0 > type text/html
containers > cna > descriptions > 0 > supportingMedia > 0 > base64 False
containers > cna > descriptions > 0 > supportingMedia > 0 > value The JWT authentication mechanism accepts tokens signed with algorithms other than those explicitly configured or supported. This allows an attacker to craft a JWT with an unsupported algorithm, which is then incorrectly validated, leading to unauthorized access. Successful exploitation of this vulnerability may result in unauthorized access to the system, including the potential compromise of administrative accounts and full account takeover. The CVSS score is adjusted to 9.8 (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H) in single-tenant deployments, reflecting that the impact is contained within a single security authority boundary.
containers > cna > references > 0 > url https://security.docs.wso2.com/en/latest/security-announcements/security-advisories/2026/WSO2-2026-5328/
containers > cna > references > 0 > tags > 0 vendor-advisory
containers > cna > metrics > 0 > format CVSS
containers > cna > metrics > 0 > scenarios > 0 > lang en
containers > cna > metrics > 0 > scenarios > 0 > value GENERAL
containers > cna > metrics > 0 > cvssV3_1 > version 3.1
containers > cna > metrics > 0 > cvssV3_1 > attackVector NETWORK
containers > cna > metrics > 0 > cvssV3_1 > attackComplexity LOW
containers > cna > metrics > 0 > cvssV3_1 > privilegesRequired NONE
containers > cna > metrics > 0 > cvssV3_1 > userInteraction NONE
containers > cna > metrics > 0 > cvssV3_1 > scope CHANGED
containers > cna > metrics > 0 > cvssV3_1 > confidentialityImpact HIGH
containers > cna > metrics > 0 > cvssV3_1 > integrityImpact HIGH
containers > cna > metrics > 0 > cvssV3_1 > availabilityImpact HIGH
containers > cna > metrics > 0 > cvssV3_1 > baseSeverity CRITICAL
containers > cna > metrics > 0 > cvssV3_1 > baseScore 10
containers > cna > metrics > 0 > cvssV3_1 > vectorString CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
containers > cna > solutions > 0 > lang en
containers > cna > solutions > 0 > value Follow the instructions given on https://security.docs.wso2.com/en/latest/security-announcements/security-advisories/2026/WSO2-2026-5328/#solution https://security.docs.wso2.com/en/latest/security-announcements/security-advisories/2026/WSO2-2026-5328/#solution
containers > cna > solutions > 0 > supportingMedia > 0 > type text/html
containers > cna > solutions > 0 > supportingMedia > 0 > base64 False
containers > cna > solutions > 0 > supportingMedia > 0 > value <span style="background-color: transparent;">Follow the instructions given on </span><a target="_blank" rel="nofollow" href="https://security.docs.wso2.com/en/latest/security-announcements/security-advisories/2026/WSO2-2026-5328/#solution"><span style="background-color: transparent;">https://security.docs.wso2.com/en/latest/security-announcements/security-advisories/2026/WSO2-2026-5328/#solution</span></a> <br>
containers > cna > credits > 0 > lang en
containers > cna > credits > 0 > value hacktron.ai
containers > cna > credits > 0 > type finder
containers > cna > source > advisory WSO2-2026-5328
containers > cna > source > discovery EXTERNAL
containers > cna > x_generator > engine Vulnogram 0.2.0
containers > adp > 0 > metrics > 0 > other > type ssvc
containers > adp > 0 > metrics > 0 > other > content > id CVE-2026-5430
containers > adp > 0 > metrics > 0 > other > content > role CISA Coordinator
containers > adp > 0 > metrics > 0 > other > content > options > 0 > Exploitation active
containers > adp > 0 > metrics > 0 > other > content > options > 1 > Automatable yes
containers > adp > 0 > metrics > 0 > other > content > options > 2 > Technical Impact total
containers > adp > 0 > metrics > 0 > other > content > version 2.0.3
containers > adp > 0 > metrics > 0 > other > content > timestamp 2026-09-24T19:40:03.351836Z
containers > adp > 0 > metrics > 1 > other > type kev
containers > adp > 0 > metrics > 1 > other > content > dateAdded 2026-09-24
containers > adp > 0 > metrics > 1 > other > content > reference https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-5430
containers > adp > 0 > references > 0 > url https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-5430
containers > adp > 0 > references > 0 > tags > 0 government-resource
containers > adp > 0 > title CISA ADP Vulnrichment
containers > adp > 0 > providerMetadata > orgId 134c704f-9b21-4f2e-91b3-4a467353bcc0
containers > adp > 0 > providerMetadata > shortName CISA-ADP
containers > adp > 0 > providerMetadata > dateUpdated 2026-09-24T19:58:23.615Z
containers > adp > 0 > timeline > 0 > time 2026-09-24T00:00:00.000Z
containers > adp > 0 > timeline > 0 > lang en
containers > adp > 0 > timeline > 0 > value CVE-2026-5430 added to CISA KEV