Apriamo con WSO2, dove CVE-2026-5430 è già sfruttato e un JWT forgiato può superare l’autenticazione.