CVE-2025-13166Username Enumeration via SMS OTP Flow in WSO2 Identity Server Allows User Account Discovery Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WSO2 Identity Server Ngày phát hành 15/09/2026 Mức độ nghiêm trọng Thấp CVE-2025-5802Username Enumeration via Self Registration Flow in Multiple WSO2 Products Allows User Account Discovery Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WSO2 API Manager Ngày phát hành 15/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-19515OS Command Injection via Unit Test Execution in WSO2 Integrator MI VS Code Extension Allows Arbitrary Command Execution Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WSO2 Integrator: MI for Visual Studio Code Ngày phát hành 15/09/2026 Mức độ nghiêm trọng Cao CVE-2026-4103Cross-Site Scripting via HTML Sanitization in WSO2 Publisher and Developer Portals Allows Malicious Script Execution Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WSO2 API Control Plane Ngày phát hành 14/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-3096Reverse Tabnabbing via New Tab Navigation in Multiple WSO2 Products Allows Phishing and Credential Theft Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WSO2 API Control Plane Ngày phát hành 10/09/2026 Mức độ nghiêm trọng Trung bình CVE-2025-12737Arbitrary Code Execution via Administrative Operations in Multiple WSO2 Products Allows Remote Code Execution Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WSO2 Open Banking AM Ngày phát hành 03/09/2026 Mức độ nghiêm trọng Cao CVE-2026-3416Predictable Pseudorandom Number Generation via Webhook HMAC Secret Generation in Multiple WSO2 Products Allows Forged Event Payloads Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WSO2 API Manager Ngày phát hành 03/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-3418Arbitrary File Upload via System REST API in Multiple WSO2 Products Allows Remote Code Execution Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WSO2 API Manager Ngày phát hành 06/08/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-3415XML External Entity (XXE) Injection via Schema Validation in Multiple WSO2 Products Allows File Reading and Denial of Service Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WSO2 API Manager Ngày phát hành 06/08/2026 Mức độ nghiêm trọng Cao CVE-2025-14561Access Control Bypass via Publisher REST APIs in Multiple WSO2 Products Allows Cross-Tenant Operations Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WSO2 API Manager Ngày phát hành 06/08/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2025-12317Improper Token Revocation via SOAP Services in Multiple WSO2 Products Allows Retained Access Privileges Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WSO2 Enterprise Integrator Ngày phát hành 06/08/2026 Mức độ nghiêm trọng Trung bình CVE-2025-6508User Interface Misrepresentation via Swagger UI Try-out Console in WSO2 API Manager Allows Sensitive Information Exposure or Unintended Requests Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WSO2 API Manager Ngày phát hành 06/08/2026 Mức độ nghiêm trọng Trung bình CVE-2024-6541Information Disclosure and Integrity Violation via Improper Message Context Handling in Multiple WSO2 Products Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WSO2 Micro Integrator Ngày phát hành 06/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-5430Authentication Bypass via JWT Algorithm Mismatch in Multiple WSO2 Products Allows Account Takeover Tình trạng khai thác KEV Bản vá CóSản phẩm bị ảnh hưởng W WSO2 Universal Gateway Ngày phát hành 06/08/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-1728Privilege Escalation via System REST APIs in Multiple WSO2 Products Permits Admin Account Takeover Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WSO2 API Manager Ngày phát hành 06/08/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2025-15039Account Takeover via Conditional Authentication Script Logic in Multiple WSO2 Products Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WSO2 Identity Server Ngày phát hành 06/08/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-0637Sensitive Information Disclosure via Event Publisher Logging in Multiple WSO2 Products Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WSO2 API Manager Ngày phát hành 06/08/2026 Mức độ nghiêm trọng Trung bình CVE-2025-13394Cross-Site Request Forgery via Ajax Processor Endpoints in Multiple WSO2 Products Enables Unauthorized Actions Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WSO2 Identity Server Ngày phát hành 06/08/2026 Mức độ nghiêm trọng Trung bình CVE-2025-13909Information Disclosure via Multi-Tenant Authentication Flows in WSO2 Identity Server Allows Cross-Tenant PII Exposure Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WSO2 Identity Server Ngày phát hành 06/08/2026 Mức độ nghiêm trọng Trung bình CVE-2025-12627Improper Refresh Token Implementation via User Impersonation Flow in WSO2 Identity Server Enables Continued Unauthorized Actions Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WSO2 Identity Server Ngày phát hành 06/08/2026 Mức độ nghiêm trọng Thấp CVE-2025-14779Improper Access Control via Secret Type Management API in WSO2 Identity Server Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WSO2 Identity Server Ngày phát hành 06/08/2026 Mức độ nghiêm trọng Thấp CVE-2025-11850Improper Implicit Association via User Store Initialization in WSO2 Identity Server [Identity Confusion / External IDP Use] Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WSO2 Identity Server Ngày phát hành 06/08/2026 Mức độ nghiêm trọng Trung bình CVE-2025-13736Username Enumeration via Login Interface in Multiple WSO2 Products Allows User Account Discovery Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WSO2 Identity Server as Key Manager Ngày phát hành 06/08/2026 Mức độ nghiêm trọng Thấp CVE-2024-10302Improper Input Validation via Signup Process in Multiple WSO2 Products Enables Content Manipulation and Data Exposure Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WSO2 API Control Plane Ngày phát hành 06/08/2026 Mức độ nghiêm trọng Trung bình CVE-2024-6832Account Lockout Failure via Secondary User Store Inaccessibility in Multiple WSO2 Products Allows Brute Force Attacks Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WSO2 Enterprise Integrator Ngày phát hành 06/08/2026 Mức độ nghiêm trọng Trung bình CVE-2024-8995Authorization Code issued for Deleted User reuse in Multiple WSO2 Products Allows Unauthorized Access Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WSO2 API Manager Ngày phát hành 06/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-2445Reflected Cross-Site Scripting via URL Parameter in Multiple WSO2 Products Enables UI Redirection and Modification Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WSO2 API Manager Ngày phát hành 20/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-4249Denial of Service via Malicious JSON Payloads in Throttling Events in Multiple WSO2 Products Causing Persistent Service Disruption Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WSO2 Universal Gateway Ngày phát hành 06/07/2026 Mức độ nghiêm trọng Cao CVE-2025-8591Reflected Cross-Site Scripting via URL Parameter in Multiple WSO2 Products Enables UI Modification Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WSO2 Identity Server Ngày phát hành 06/07/2026 Mức độ nghiêm trọng Trung bình CVE-2024-1248Role Overwriting via Silent JIT Provisioning in Multiple WSO2 Products Enables Privilege Escalation Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WSO2 API Manager Ngày phát hành 04/07/2026 Mức độ nghiêm trọng Trung bình CVE-2025-13475Cross-Tenant Access via Application Consent Mismanagement in Multiple WSO2 Products Allows Unauthorized Data Exposure Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WSO2 Identity Server Ngày phát hành 04/07/2026 Mức độ nghiêm trọng Thấp CVE-2026-2053Unauthenticated Server-Side Request Forgery via WS-Addressing in WSO2 API Manager Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WSO2 API Manager Ngày phát hành 26/06/2026 Mức độ nghiêm trọng Cao CVE-2025-10470Denial-of-Service via Magic Link Authentication in WSO2 Identity Server Allows Service Unavailability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WSO2 Identity Server Ngày phát hành 11/05/2026 Mức độ nghiêm trọng Cao CVE-2025-9973Authorization Bypass via Adaptive Authentication in WSO2 Identity Server Allows Cross-Organization Account Takeover Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WSO2 Identity Server Ngày phát hành 11/05/2026 Mức độ nghiêm trọng Trung bình CVE-2025-8325Improper Access Control via Gateway API in Multiple WSO2 Products Allows Unauthorized Operations Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WSO2 API Control Plane Ngày phát hành 11/05/2026 Mức độ nghiêm trọng Trung bình CVE-2025-8154HTTP Header Injection via Webhook API in Multiple WSO2 Products Allows Response Header Manipulation Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WSO2 API Manager Ngày phát hành 11/05/2026 Mức độ nghiêm trọng Trung bình CVE-2025-10908Account Lock Bypass via Magic Link or Pass Key Authentication in WSO2 Identity Server Allows Unauthorized Access Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WSO2 Identity Server Ngày phát hành 11/05/2026 Mức độ nghiêm trọng Cao CVE-2024-0391Username Enumeration via Email OTP Flow in Multiple WSO2 Products Allows User Account Discovery Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WSO2 Identity Server Ngày phát hành 11/05/2026 Mức độ nghiêm trọng Trung bình CVE-2025-10503Reflected Cross-Site Scripting via Authentication Endpoint in WSO2 Identity Server Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WSO2 Identity Server Ngày phát hành 29/04/2026 Mức độ nghiêm trọng Trung bình CVE-2025-12624Improper Token Invalidation in WSO2 Identity Server Allows Access After Account Lock Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WSO2 Identity Server Ngày phát hành 16/04/2026 Mức độ nghiêm trọng Trung bình CVE-2025-6024Cross-Site Scripting via Authentication Endpoint in Multiple WSO2 Products Allows Redirection to Malicious Websites Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WSO2 API Manager Ngày phát hành 16/04/2026 Mức độ nghiêm trọng Trung bình CVE-2024-10242Reflected Cross-Site Scripting via Authentication Endpoint in WSO2 API Manager Allows UI Modification and Redirection Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WSO2 API Manager Ngày phát hành 16/04/2026 Mức độ nghiêm trọng Trung bình CVE-2024-8010XML External Entity Injection via Publisher in WSO2 API Manager Allows Reading Arbitrary Files Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WSO2 API Manager Ngày phát hành 16/04/2026 Mức độ nghiêm trọng Thấp CVE-2024-4867Cross-Site Scripting via Developer Portal in WSO2 API Manager Enables UI Modification and Information Retrieval Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WSO2 API Manager Ngày phát hành 16/04/2026 Mức độ nghiêm trọng Trung bình CVE-2024-2374XML External Entity Injection in Multiple WSO2 Products Allows Arbitrary file read and Denial of Service Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WSO2 API Manager Ngày phát hành 16/04/2026 Mức độ nghiêm trọng Cao CVE-2024-1524A local user can be impersonated when using federated authentication with Silent JIT Provisioning. Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WSO2 API Manager Ngày phát hành 24/02/2026 Mức độ nghiêm trọng Cao CVE-2025-13590Authenticated arbitrary file upload via a System REST API requiring administrator permission. Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WSO2 API Manager Ngày phát hành 19/02/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2025-12107Server-Side Template Injection via Velocity Template Engine in Multiple WSO2 Products Allows Remote Code Execution Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng I Identity Server Ngày phát hành 19/02/2026 Mức độ nghiêm trọng Cao CVE-2025-9312Improper Certificate-Based Authentication Enforcement in Multiple WSO2 Products Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WSO2 API Manager Ngày phát hành 18/11/2025 Mức độ nghiêm trọng Nghiêm trọng CVE-2025-6670Cross-Site Request Forgery (CSRF) in Multiple WSO2 Products via HTTP GET in Admin Services Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WSO2 Traffic Manager Ngày phát hành 18/11/2025 Mức độ nghiêm trọng Cao CVE-2025-10853Reflected Cross-Site Scripting (XSS) in Management Console of Multiple WSO2 Products Due to Improper Output Encoding Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WSO2 Open Banking IAM Ngày phát hành 05/11/2025 Mức độ nghiêm trọng Trung bình CVE-2025-5770Reflected Cross-Site Scripting (XSS) in Authentication Endpoints of Multiple WSO2 Products Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WSO2 Identity Server Ngày phát hành 05/11/2025 Mức độ nghiêm trọng Trung bình CVE-2025-11093Arbitrary Code Execution with higher privileged users in Multiple WSO2 Products via Script Mediator Engines (GraalJS and NashornJS) Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WSO2 Micro Integrator Ngày phát hành 05/11/2025 Mức độ nghiêm trọng Cao CVE-2025-10907Authenticated Arbitrary File Upload in Multiple WSO2 Products via SOAP Admin Services Leading to Remote Code Execution Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WSO2 API Manager Ngày phát hành 05/11/2025 Mức độ nghiêm trọng Cao CVE-2025-10713XML External Entity (XXE) Vulnerability in Multiple WSO2 Products Due to Improper XML Parser Configuration Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WSO2 Enterprise Integrator Ngày phát hành 05/11/2025 Mức độ nghiêm trọng Trung bình CVE-2025-3125Authenticated Arbitrary File Upload in Multiple WSO2 Products via CarbonAppUploader Admin Service Leading to Remote Code Execution Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WSO2 Identity Server Ngày phát hành 05/11/2025 Mức độ nghiêm trọng Trung bình CVE-2025-5605Authentication Bypass via URI Manipulation in Multiple WSO2 Products' Management Console Leading to Partial Information Disclosure Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WSO2 Identity Server Ngày phát hành 24/10/2025 Mức độ nghiêm trọng Trung bình CVE-2025-5350SSRF and Reflected XSS Vulnerability in Deprecated Try-It Feature of Multiple WSO2 Products Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WSO2 Identity Server Ngày phát hành 24/10/2025 Mức độ nghiêm trọng Trung bình CVE-2025-9152Improper Privilege Management in Multiple WSO2 API Manager via keymanager-operations DCR Endpoint Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WSO2 API Manager Ngày phát hành 16/10/2025 Mức độ nghiêm trọng Nghiêm trọng CVE-2025-9804Improper Access Control in Multiple WSO2 Products via Internal SOAP Admin Services and System REST APIs Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WSO2 Identity Server as Key Manager Ngày phát hành 16/10/2025 Mức độ nghiêm trọng Nghiêm trọng CVE-2025-9955Improper Access Control in WSO2 Enterprise Integrator Product via SOAP Admin Services for Logs and User-Store Configuration Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WSO2 Enterprise Integrator Ngày phát hành 16/10/2025 Mức độ nghiêm trọng Trung bình CVE-2025-10611Potential Broken Access Control in Multiple WSO2 Products via System REST APIs Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WSO2 API Manager Ngày phát hành 16/10/2025 Mức độ nghiêm trọng Nghiêm trọng CVE-2025-1862Authenticated Arbitrary File Upload in Multiple WSO2 Products via BPEL Uploader SOAP Service Leading to Remote Code Execution Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WSO2 Enterprise Integrator Ngày phát hành 26/09/2025 Mức độ nghiêm trọng Trung bình CVE-2025-1396Username Enumeration in Multiple WSO2 Products with Multi-Attribute Login Enabled Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WSO2 Identity Server Ngày phát hành 26/09/2025 Mức độ nghiêm trọng Thấp CVE-2025-0672Authentication Bypass in Multiple WSO2 Products via Stale FIDO Credential Association Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WSO2 Identity Server as Key Manager Ngày phát hành 23/09/2025 Mức độ nghiêm trọng Thấp CVE-2025-0209Reflected Cross-Site Scripting (XSS) in WSO2 Identity Server Account Registration Flow Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WSO2 Identity Server Ngày phát hành 23/09/2025 Mức độ nghiêm trọng Trung bình CVE-2025-0663Potential cross-tenant account takeover vulnerability in Multiple WSO2 Products via Adaptive Authentication and Auto-Login Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WSO2 Open Banking IAM Ngày phát hành 23/09/2025 Mức độ nghiêm trọng Trung bình CVE-2024-6429Content Spoofing in Multiple WSO2 Products via Error Message Injection Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WSO2 Identity Server as Key Manager Ngày phát hành 23/09/2025 Mức độ nghiêm trọng Trung bình CVE-2025-5717Authenticated Remote Code Execution in Multiple WSO2 Products via Event Processor Admin Service Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WSO2 API Manager Ngày phát hành 23/09/2025 Mức độ nghiêm trọng Trung bình CVE-2025-4760Authenticated Stored Cross-Site Scripting (XSS) in Multiple WSO2 Products via API Document Upload in Publisher Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WSO2 API Manager Ngày phát hành 23/09/2025 Mức độ nghiêm trọng Trung bình CVE-2024-4598Information Disclosure in Multiple WSO2 Products Due to Improper Handling in Enrich Mediator Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WSO2 API Manager Ngày phát hành 23/09/2025 Mức độ nghiêm trọng Trung bình CVE-2024-3511Incorrect Authorization in Multiple WSO2 Products Allows Unauthorized Access to Registry Versioned Files Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WSO2 Enterprise Integrator Ngày phát hành 23/06/2025 Mức độ nghiêm trọng Trung bình CVE-2024-1440Open Redirection in Multiple WSO2 Products via Multi-Option Authentication Endpoint Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WSO2 Identity Server Ngày phát hành 02/06/2025 Mức độ nghiêm trọng Trung bình CVE-2024-8008Reflected Cross-Site Scripting (XSS) in Multiple WSO2 Products via JDBC User Store Connection Validation Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WSO2 Enterprise Integrator Ngày phát hành 02/06/2025 Mức độ nghiêm trọng Trung bình CVE-2024-3509Stored Cross-Site Scripting (XSS) in Management Console of Multiple WSO2 Products via Rich Text Editor Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WSO2 Enterprise Integrator Ngày phát hành 02/06/2025 Mức độ nghiêm trọng Trung bình CVE-2024-7074Authenticated Arbitrary File Upload in Multiple WSO2 Products via SOAP Admin Service Leading to Remote Code Execution Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WSO2 Enterprise Integrator Ngày phát hành 02/06/2025 Mức độ nghiêm trọng Trung bình CVE-2024-7073Unauthenticated Server-Side Request Forgery (SSRF) in Multiple WSO2 Products via SOAP Admin Services Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WSO2 Identity Server as Key Manager Ngày phát hành 02/06/2025 Mức độ nghiêm trọng Trung bình CVE-2024-7097Incorrect Authorization in Multiple WSO2 Products via SOAP Admin Service Allowing Unauthorized User Signup Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WSO2 Open Banking AM Ngày phát hành 30/05/2025 Mức độ nghiêm trọng Trung bình CVE-2024-7096Privilege Escalation in Multiple WSO2 Products via SOAP Admin Service Due to Business Logic Flaw Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WSO2 Open Banking IAM Ngày phát hành 30/05/2025 Mức độ nghiêm trọng Trung bình CVE-2024-5962Reflected Cross-Site Scripting (XSS) in Authentication Endpoint of Multiple WSO2 Products Due to Missing Output Encoding Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WSO2 API Manager Ngày phát hành 22/05/2025 Mức độ nghiêm trọng Trung bình CVE-2024-7487Improper Authentication in WSO2 Identity Server 7.0.0 Allows Bypass of App-Native Authentication Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WSO2 Identity Server Ngày phát hành 22/05/2025 Mức độ nghiêm trọng Trung bình CVE-2024-7103Reflected Cross-Site Scripting (XSS) in WSO2 Identity Server 7.0.0 Sub-Organization Login Flow Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WSO2 Identity Server Ngày phát hành 22/05/2025 Mức độ nghiêm trọng Trung bình CVE-2024-6914Incorrect Authorization in Multiple WSO2 Products via Account Recovery SOAP Admin Service Leading to Account Takeover Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WSO2 API Manager Ngày phát hành 22/05/2025 Mức độ nghiêm trọng Nghiêm trọng CVE-2025-2905An XML External Entity (XXE) vulnerability in Multiple WSO2 Products Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WSO2 API Manager Ngày phát hành 05/05/2025 Mức độ nghiêm trọng Nghiêm trọng CVE-2024-5848Reflected Cross-Site Scripting (XSS) in Multiple WSO2 Products Due to Improper Input Validation Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WSO2 API Manager Ngày phát hành 27/02/2025 Mức độ nghiêm trọng Trung bình CVE-2024-0392Cross-Site Request Forgery (CSRF) in WSO2 Enterprise Integrator 6.6.0 Management Console Due to Missing CSRF Token Validation Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WSO2 Enterprise Integrator Ngày phát hành 27/02/2025 Mức độ nghiêm trọng Trung bình CVE-2024-2321Incorrect Authorization in Multiple WSO2 Products Allows API Access via Refresh Token Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WSO2 API Manager Ngày phát hành 27/02/2025 Mức độ nghiêm trọng Trung bình CVE-2023-6911Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng W WSO2 API Manager Ngày phát hành 18/12/2023 Mức độ nghiêm trọng Trung bình CVE-2023-6839Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WSO2 API Manager Ngày phát hành 15/12/2023 Mức độ nghiêm trọng Trung bình CVE-2023-6838Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng W WSO2 API Manager Ngày phát hành 15/12/2023 Mức độ nghiêm trọng Trung bình CVE-2023-6837Incorrect Authorization in Multiple WSO2 Products via Federated Authentication with JIT Provisioning Leading to User Impersonation Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng W WSO2 API Manager Ngày phát hành 15/12/2023 Mức độ nghiêm trọng Cao CVE-2023-6836Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng W WSO2 API Manager Ngày phát hành 15/12/2023 Mức độ nghiêm trọng Trung bình CVE-2023-6835Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng W WSO2 API Manager Ngày phát hành 15/12/2023 Mức độ nghiêm trọng Trung bình CVE-2023-31664Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 23/05/2023 Mức độ nghiêm trọng Trung bình CVE-2022-4520WSO2 carbon-registry Advanced Search advancedSearchForm-ajaxprocessor.jsp cross site scripting Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng C carbon-registry Ngày phát hành 15/12/2022 Mức độ nghiêm trọng Thấp CVE-2022-4521WSO2 carbon-registry Request Parameter cross site scripting Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng C carbon-registry Ngày phát hành 15/12/2022 Mức độ nghiêm trọng Thấp CVE-2022-39810Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 09/09/2022 Mức độ nghiêm trọng Chưa rõ CVE-2022-39809Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 09/09/2022 Mức độ nghiêm trọng Chưa rõ CVE-2021-42646Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 11/05/2022 Mức độ nghiêm trọng Chưa rõ CVE-2022-29548Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 21/04/2022 Mức độ nghiêm trọng Trung bình