- Sản phẩm & Dịch vụSản phẩm & Dịch vụ
- Giải phápGiải pháp
- Bảng giáBảng giá
- Công tyCông ty
- Tài liệuTài liệu
vi
vi
Mức độ nghiêm trọng trong 74 bản ghi đã phân tích
Danh mục GCVE hiện ghi nhận 147 bản ghi lỗ hổng liên quan đến WSO2.
Trong 74 bản ghi CyStack đã phân tích, 23 lỗ hổng ở mức Cao trở lên và 1 lỗ hổng thuộc danh mục CISA KEV cần ưu tiên vá.
WSO2 phát triển các nền tảng doanh nghiệp cho quản lý API, tích hợp hệ thống, danh tính số, phát triển phần mềm và các hệ thống AI. Các sản phẩm của công ty được triển khai trong môi trường tại chỗ, đám mây hoặc hybrid, phục vụ doanh nghiệp và cơ quan nhà nước trên phạm vi quốc tế.
| CVE | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2026-3096Reverse Tabnabbing via New Tab Navigation in Multiple WSO2 Products Allows Phishing and Credential Theft | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngWSO2 API Control Plane | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-12737Arbitrary Code Execution via Administrative Operations in Multiple WSO2 Products Allows Remote Code Execution | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWSO2 Open Banking AM | Ngày phát hành03/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-3416Predictable Pseudorandom Number Generation via Webhook HMAC Secret Generation in Multiple WSO2 Products Allows Forged Event Payloads | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWSO2 API Manager | Ngày phát hành03/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-3418Arbitrary File Upload via System REST API in Multiple WSO2 Products Allows Remote Code Execution | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWSO2 API Manager | Ngày phát hành06/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-3415XML External Entity (XXE) Injection via Schema Validation in Multiple WSO2 Products Allows File Reading and Denial of Service | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWSO2 API Manager | Ngày phát hành06/08/2026 | Mức độ nghiêm trọngCao |
CVE-2025-14561Access Control Bypass via Publisher REST APIs in Multiple WSO2 Products Allows Cross-Tenant Operations | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWSO2 API Manager | Ngày phát hành06/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-12317Improper Token Revocation via SOAP Services in Multiple WSO2 Products Allows Retained Access Privileges | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWSO2 Enterprise Integrator | Ngày phát hành06/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-6508User Interface Misrepresentation via Swagger UI Try-out Console in WSO2 API Manager Allows Sensitive Information Exposure or Unintended Requests | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWSO2 API Manager | Ngày phát hành06/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2024-6541Information Disclosure and Integrity Violation via Improper Message Context Handling in Multiple WSO2 Products | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWSO2 Micro Integrator | Ngày phát hành06/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-5430Authentication Bypass via JWT Algorithm Mismatch in Multiple WSO2 Products Allows Account Takeover | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWSO2 Universal Gateway | Ngày phát hành06/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-1728Privilege Escalation via System REST APIs in Multiple WSO2 Products Permits Admin Account Takeover | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWSO2 API Manager | Ngày phát hành06/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-15039Account Takeover via Conditional Authentication Script Logic in Multiple WSO2 Products | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWSO2 Identity Server | Ngày phát hành06/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-0637Sensitive Information Disclosure via Event Publisher Logging in Multiple WSO2 Products | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWSO2 API Manager | Ngày phát hành06/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-13394Cross-Site Request Forgery via Ajax Processor Endpoints in Multiple WSO2 Products Enables Unauthorized Actions | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWSO2 Identity Server | Ngày phát hành06/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-13909Information Disclosure via Multi-Tenant Authentication Flows in WSO2 Identity Server Allows Cross-Tenant PII Exposure | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWSO2 Identity Server | Ngày phát hành06/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-12627Improper Refresh Token Implementation via User Impersonation Flow in WSO2 Identity Server Enables Continued Unauthorized Actions | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWSO2 Identity Server | Ngày phát hành06/08/2026 | Mức độ nghiêm trọngThấp |
CVE-2025-14779Improper Access Control via Secret Type Management API in WSO2 Identity Server | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWSO2 Identity Server | Ngày phát hành06/08/2026 | Mức độ nghiêm trọngThấp |
CVE-2025-11850Improper Implicit Association via User Store Initialization in WSO2 Identity Server [Identity Confusion / External IDP Use] | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWSO2 Identity Server | Ngày phát hành06/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-13736Username Enumeration via Login Interface in Multiple WSO2 Products Allows User Account Discovery | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWSO2 Identity Server as Key Manager | Ngày phát hành06/08/2026 | Mức độ nghiêm trọngThấp |
CVE-2024-10302Improper Input Validation via Signup Process in Multiple WSO2 Products Enables Content Manipulation and Data Exposure | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWSO2 API Control Plane | Ngày phát hành06/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2024-6832Account Lockout Failure via Secondary User Store Inaccessibility in Multiple WSO2 Products Allows Brute Force Attacks | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWSO2 Enterprise Integrator | Ngày phát hành06/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2024-8995Authorization Code issued for Deleted User reuse in Multiple WSO2 Products Allows Unauthorized Access | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWSO2 API Manager | Ngày phát hành06/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-2445Reflected Cross-Site Scripting via URL Parameter in Multiple WSO2 Products Enables UI Redirection and Modification | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWSO2 API Manager | Ngày phát hành20/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-4249Denial of Service via Malicious JSON Payloads in Throttling Events in Multiple WSO2 Products Causing Persistent Service Disruption | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWSO2 Universal Gateway | Ngày phát hành06/07/2026 | Mức độ nghiêm trọngCao |
CVE-2025-8591Reflected Cross-Site Scripting via URL Parameter in Multiple WSO2 Products Enables UI Modification | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWSO2 Identity Server | Ngày phát hành06/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2024-1248Role Overwriting via Silent JIT Provisioning in Multiple WSO2 Products Enables Privilege Escalation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWSO2 API Manager | Ngày phát hành04/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-13475Cross-Tenant Access via Application Consent Mismanagement in Multiple WSO2 Products Allows Unauthorized Data Exposure | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWSO2 Identity Server | Ngày phát hành04/07/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-2053Unauthenticated Server-Side Request Forgery via WS-Addressing in WSO2 API Manager | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWSO2 API Manager | Ngày phát hành26/06/2026 | Mức độ nghiêm trọngCao |
CVE-2025-10470Denial-of-Service via Magic Link Authentication in WSO2 Identity Server Allows Service Unavailability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWSO2 Identity Server | Ngày phát hành11/05/2026 | Mức độ nghiêm trọngCao |
CVE-2025-9973Authorization Bypass via Adaptive Authentication in WSO2 Identity Server Allows Cross-Organization Account Takeover | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWSO2 Identity Server | Ngày phát hành11/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-8325Improper Access Control via Gateway API in Multiple WSO2 Products Allows Unauthorized Operations | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWSO2 API Control Plane | Ngày phát hành11/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-8154HTTP Header Injection via Webhook API in Multiple WSO2 Products Allows Response Header Manipulation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWSO2 API Manager | Ngày phát hành11/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-10908Account Lock Bypass via Magic Link or Pass Key Authentication in WSO2 Identity Server Allows Unauthorized Access | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWSO2 Identity Server | Ngày phát hành11/05/2026 | Mức độ nghiêm trọngCao |
CVE-2024-0391Username Enumeration via Email OTP Flow in Multiple WSO2 Products Allows User Account Discovery | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWSO2 Identity Server | Ngày phát hành11/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-10503Reflected Cross-Site Scripting via Authentication Endpoint in WSO2 Identity Server | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWSO2 Identity Server | Ngày phát hành29/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-12624Improper Token Invalidation in WSO2 Identity Server Allows Access After Account Lock | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWSO2 Identity Server | Ngày phát hành16/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-6024Cross-Site Scripting via Authentication Endpoint in Multiple WSO2 Products Allows Redirection to Malicious Websites | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWSO2 API Manager | Ngày phát hành16/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2024-10242Reflected Cross-Site Scripting via Authentication Endpoint in WSO2 API Manager Allows UI Modification and Redirection | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWSO2 API Manager | Ngày phát hành16/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2024-8010XML External Entity Injection via Publisher in WSO2 API Manager Allows Reading Arbitrary Files | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWSO2 API Manager | Ngày phát hành16/04/2026 | Mức độ nghiêm trọngThấp |
CVE-2024-4867Cross-Site Scripting via Developer Portal in WSO2 API Manager Enables UI Modification and Information Retrieval | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWSO2 API Manager | Ngày phát hành16/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2024-2374XML External Entity Injection in Multiple WSO2 Products Allows Arbitrary file read and Denial of Service | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWSO2 API Manager | Ngày phát hành16/04/2026 | Mức độ nghiêm trọngCao |
CVE-2024-1524A local user can be impersonated when using federated authentication with Silent JIT Provisioning. | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWSO2 API Manager | Ngày phát hành24/02/2026 | Mức độ nghiêm trọngCao |
CVE-2025-13590Authenticated arbitrary file upload via a System REST API requiring administrator permission. | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWSO2 API Manager | Ngày phát hành19/02/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-12107Server-Side Template Injection via Velocity Template Engine in Multiple WSO2 Products Allows Remote Code Execution | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngIdentity Server | Ngày phát hành19/02/2026 | Mức độ nghiêm trọngCao |
CVE-2025-9312Improper Certificate-Based Authentication Enforcement in Multiple WSO2 Products | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWSO2 API Manager | Ngày phát hành18/11/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-6670Cross-Site Request Forgery (CSRF) in Multiple WSO2 Products via HTTP GET in Admin Services | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWSO2 Traffic Manager | Ngày phát hành18/11/2025 | Mức độ nghiêm trọngCao |
CVE-2025-10853Reflected Cross-Site Scripting (XSS) in Management Console of Multiple WSO2 Products Due to Improper Output Encoding | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWSO2 Open Banking IAM | Ngày phát hành05/11/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-5770Reflected Cross-Site Scripting (XSS) in Authentication Endpoints of Multiple WSO2 Products | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWSO2 Identity Server | Ngày phát hành05/11/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-11093Arbitrary Code Execution with higher privileged users in Multiple WSO2 Products via Script Mediator Engines (GraalJS and NashornJS) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWSO2 Micro Integrator | Ngày phát hành05/11/2025 | Mức độ nghiêm trọngCao |
CVE-2025-10907Authenticated Arbitrary File Upload in Multiple WSO2 Products via SOAP Admin Services Leading to Remote Code Execution | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWSO2 API Manager | Ngày phát hành05/11/2025 | Mức độ nghiêm trọngCao |
CVE-2025-10713XML External Entity (XXE) Vulnerability in Multiple WSO2 Products Due to Improper XML Parser Configuration | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWSO2 Enterprise Integrator | Ngày phát hành05/11/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-3125Authenticated Arbitrary File Upload in Multiple WSO2 Products via CarbonAppUploader Admin Service Leading to Remote Code Execution | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWSO2 Identity Server | Ngày phát hành05/11/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-5605Authentication Bypass via URI Manipulation in Multiple WSO2 Products' Management Console Leading to Partial Information Disclosure | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWSO2 Identity Server | Ngày phát hành24/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-5350SSRF and Reflected XSS Vulnerability in Deprecated Try-It Feature of Multiple WSO2 Products | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWSO2 Identity Server | Ngày phát hành24/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-9152Improper Privilege Management in Multiple WSO2 API Manager via keymanager-operations DCR Endpoint | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWSO2 API Manager | Ngày phát hành16/10/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-9804Improper Access Control in Multiple WSO2 Products via Internal SOAP Admin Services and System REST APIs | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWSO2 Identity Server as Key Manager | Ngày phát hành16/10/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-9955Improper Access Control in WSO2 Enterprise Integrator Product via SOAP Admin Services for Logs and User-Store Configuration | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWSO2 Enterprise Integrator | Ngày phát hành16/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-10611Potential Broken Access Control in Multiple WSO2 Products via System REST APIs | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWSO2 API Manager | Ngày phát hành16/10/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-1862Authenticated Arbitrary File Upload in Multiple WSO2 Products via BPEL Uploader SOAP Service Leading to Remote Code Execution | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWSO2 Enterprise Integrator | Ngày phát hành26/09/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-1396Username Enumeration in Multiple WSO2 Products with Multi-Attribute Login Enabled | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWSO2 Identity Server | Ngày phát hành26/09/2025 | Mức độ nghiêm trọngThấp |
CVE-2025-0672Authentication Bypass in Multiple WSO2 Products via Stale FIDO Credential Association | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWSO2 Identity Server as Key Manager | Ngày phát hành23/09/2025 | Mức độ nghiêm trọngThấp |
CVE-2025-0209Reflected Cross-Site Scripting (XSS) in WSO2 Identity Server Account Registration Flow | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWSO2 Identity Server | Ngày phát hành23/09/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-0663Potential cross-tenant account takeover vulnerability in Multiple WSO2 Products via Adaptive Authentication and Auto-Login | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWSO2 Open Banking IAM | Ngày phát hành23/09/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-6429Content Spoofing in Multiple WSO2 Products via Error Message Injection | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWSO2 Identity Server as Key Manager | Ngày phát hành23/09/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-5717Authenticated Remote Code Execution in Multiple WSO2 Products via Event Processor Admin Service | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWSO2 API Manager | Ngày phát hành23/09/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-4760Authenticated Stored Cross-Site Scripting (XSS) in Multiple WSO2 Products via API Document Upload in Publisher | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWSO2 API Manager | Ngày phát hành23/09/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-4598Information Disclosure in Multiple WSO2 Products Due to Improper Handling in Enrich Mediator | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWSO2 API Manager | Ngày phát hành23/09/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-3511Incorrect Authorization in Multiple WSO2 Products Allows Unauthorized Access to Registry Versioned Files | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWSO2 Enterprise Integrator | Ngày phát hành23/06/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-1440Open Redirection in Multiple WSO2 Products via Multi-Option Authentication Endpoint | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWSO2 Identity Server | Ngày phát hành02/06/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-8008Reflected Cross-Site Scripting (XSS) in Multiple WSO2 Products via JDBC User Store Connection Validation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWSO2 Enterprise Integrator | Ngày phát hành02/06/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-3509Stored Cross-Site Scripting (XSS) in Management Console of Multiple WSO2 Products via Rich Text Editor | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWSO2 Enterprise Integrator | Ngày phát hành02/06/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-7074Authenticated Arbitrary File Upload in Multiple WSO2 Products via SOAP Admin Service Leading to Remote Code Execution | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWSO2 Enterprise Integrator | Ngày phát hành02/06/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-7073Unauthenticated Server-Side Request Forgery (SSRF) in Multiple WSO2 Products via SOAP Admin Services | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWSO2 Identity Server as Key Manager | Ngày phát hành02/06/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-7097Incorrect Authorization in Multiple WSO2 Products via SOAP Admin Service Allowing Unauthorized User Signup | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWSO2 Open Banking AM | Ngày phát hành30/05/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-7096Privilege Escalation in Multiple WSO2 Products via SOAP Admin Service Due to Business Logic Flaw | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWSO2 Open Banking IAM | Ngày phát hành30/05/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-5962Reflected Cross-Site Scripting (XSS) in Authentication Endpoint of Multiple WSO2 Products Due to Missing Output Encoding | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWSO2 API Manager | Ngày phát hành22/05/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-7487Improper Authentication in WSO2 Identity Server 7.0.0 Allows Bypass of App-Native Authentication | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWSO2 Identity Server | Ngày phát hành22/05/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-7103Reflected Cross-Site Scripting (XSS) in WSO2 Identity Server 7.0.0 Sub-Organization Login Flow | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWSO2 Identity Server | Ngày phát hành22/05/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-6914Incorrect Authorization in Multiple WSO2 Products via Account Recovery SOAP Admin Service Leading to Account Takeover | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWSO2 API Manager | Ngày phát hành22/05/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-2905An XML External Entity (XXE) vulnerability in Multiple WSO2 Products | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWSO2 API Manager | Ngày phát hành05/05/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-5848Reflected Cross-Site Scripting (XSS) in Multiple WSO2 Products Due to Improper Input Validation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWSO2 API Manager | Ngày phát hành27/02/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-0392Cross-Site Request Forgery (CSRF) in WSO2 Enterprise Integrator 6.6.0 Management Console Due to Missing CSRF Token Validation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWSO2 Enterprise Integrator | Ngày phát hành27/02/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-2321Incorrect Authorization in Multiple WSO2 Products Allows API Access via Refresh Token | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWSO2 API Manager | Ngày phát hành27/02/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2023-6911CVE-2023-6911 | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngWSO2 API Manager | Ngày phát hành18/12/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-6839CVE-2023-6839 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWSO2 API Manager | Ngày phát hành15/12/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-6838CVE-2023-6838 | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngWSO2 API Manager | Ngày phát hành15/12/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-6837Incorrect Authorization in Multiple WSO2 Products via Federated Authentication with JIT Provisioning Leading to User Impersonation | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngWSO2 API Manager | Ngày phát hành15/12/2023 | Mức độ nghiêm trọngCao |
CVE-2023-6836CVE-2023-6836 | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngWSO2 API Manager | Ngày phát hành15/12/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-6835CVE-2023-6835 | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngWSO2 API Manager | Ngày phát hành15/12/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-31664CVE-2023-31664 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành23/05/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2022-4520WSO2 carbon-registry Advanced Search advancedSearchForm-ajaxprocessor.jsp cross site scripting | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngcarbon-registry | Ngày phát hành15/12/2022 | Mức độ nghiêm trọngThấp |
CVE-2022-4521WSO2 carbon-registry Request Parameter cross site scripting | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngcarbon-registry | Ngày phát hành15/12/2022 | Mức độ nghiêm trọngThấp |
CVE-2022-39810CVE-2022-39810 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành09/09/2022 | Mức độ nghiêm trọngChưa rõ |
CVE-2022-39809CVE-2022-39809 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành09/09/2022 | Mức độ nghiêm trọngChưa rõ |
CVE-2021-42646CVE-2021-42646 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành11/05/2022 | Mức độ nghiêm trọngChưa rõ |
CVE-2022-29548CVE-2022-29548 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành21/04/2022 | Mức độ nghiêm trọngTrung bình |
CVE-2022-29464CVE-2022-29464 | Tình trạng khai thácKEV | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngapi_manager | Ngày phát hành18/04/2022 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2021-36760CVE-2021-36760 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành07/12/2021 | Mức độ nghiêm trọngChưa rõ |
CVE-2020-17453CVE-2020-17453 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành05/04/2021 | Mức độ nghiêm trọngChưa rõ |
CVE-2020-27885CVE-2020-27885 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành29/10/2020 | Mức độ nghiêm trọngChưa rõ |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan