CVE-2026-3096Reverse Tabnabbing via New Tab Navigation in Multiple WSO2 Products Allows Phishing and Credential Theft Tình trạng khai thác Chưa xác nhận Bản vá CóNgày phát hành 10/09/2026 Mức độ nghiêm trọng Trung bình CVE-2025-12737Arbitrary Code Execution via Administrative Operations in Multiple WSO2 Products Allows Remote Code Execution Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 03/09/2026 Mức độ nghiêm trọng Cao CVE-2026-3416Predictable Pseudorandom Number Generation via Webhook HMAC Secret Generation in Multiple WSO2 Products Allows Forged Event Payloads Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 03/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-3418Arbitrary File Upload via System REST API in Multiple WSO2 Products Allows Remote Code Execution Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 06/08/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-3415XML External Entity (XXE) Injection via Schema Validation in Multiple WSO2 Products Allows File Reading and Denial of Service Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 06/08/2026 Mức độ nghiêm trọng Cao CVE-2025-14561Access Control Bypass via Publisher REST APIs in Multiple WSO2 Products Allows Cross-Tenant Operations Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 06/08/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-5430Authentication Bypass via JWT Algorithm Mismatch in Multiple WSO2 Products Allows Account Takeover Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 06/08/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-1728Privilege Escalation via System REST APIs in Multiple WSO2 Products Permits Admin Account Takeover Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 06/08/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2025-15039Account Takeover via Conditional Authentication Script Logic in Multiple WSO2 Products Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 06/08/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-0637Sensitive Information Disclosure via Event Publisher Logging in Multiple WSO2 Products Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 06/08/2026 Mức độ nghiêm trọng Trung bình CVE-2025-13394Cross-Site Request Forgery via Ajax Processor Endpoints in Multiple WSO2 Products Enables Unauthorized Actions Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 06/08/2026 Mức độ nghiêm trọng Trung bình CVE-2024-10302Improper Input Validation via Signup Process in Multiple WSO2 Products Enables Content Manipulation and Data Exposure Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 06/08/2026 Mức độ nghiêm trọng Trung bình CVE-2024-6832Account Lockout Failure via Secondary User Store Inaccessibility in Multiple WSO2 Products Allows Brute Force Attacks Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 06/08/2026 Mức độ nghiêm trọng Trung bình CVE-2024-8995Authorization Code issued for Deleted User reuse in Multiple WSO2 Products Allows Unauthorized Access Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 06/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-2445Reflected Cross-Site Scripting via URL Parameter in Multiple WSO2 Products Enables UI Redirection and Modification Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 20/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-4249Denial of Service via Malicious JSON Payloads in Throttling Events in Multiple WSO2 Products Causing Persistent Service Disruption Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 06/07/2026 Mức độ nghiêm trọng Cao CVE-2025-8591Reflected Cross-Site Scripting via URL Parameter in Multiple WSO2 Products Enables UI Modification Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 06/07/2026 Mức độ nghiêm trọng Trung bình CVE-2025-8325Improper Access Control via Gateway API in Multiple WSO2 Products Allows Unauthorized Operations Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 11/05/2026 Mức độ nghiêm trọng Trung bình CVE-2025-8154HTTP Header Injection via Webhook API in Multiple WSO2 Products Allows Response Header Manipulation Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 11/05/2026 Mức độ nghiêm trọng Trung bình CVE-2025-13590Authenticated arbitrary file upload via a System REST API requiring administrator permission. Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 19/02/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2025-9312Improper Certificate-Based Authentication Enforcement in Multiple WSO2 Products Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 18/11/2025 Mức độ nghiêm trọng Nghiêm trọng CVE-2025-6670Cross-Site Request Forgery (CSRF) in Multiple WSO2 Products via HTTP GET in Admin Services Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 18/11/2025 Mức độ nghiêm trọng Cao CVE-2025-10853Reflected Cross-Site Scripting (XSS) in Management Console of Multiple WSO2 Products Due to Improper Output Encoding Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 05/11/2025 Mức độ nghiêm trọng Trung bình CVE-2025-5770Reflected Cross-Site Scripting (XSS) in Authentication Endpoints of Multiple WSO2 Products Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 05/11/2025 Mức độ nghiêm trọng Trung bình CVE-2025-11093Arbitrary Code Execution with higher privileged users in Multiple WSO2 Products via Script Mediator Engines (GraalJS and NashornJS) Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 05/11/2025 Mức độ nghiêm trọng Cao CVE-2025-10907Authenticated Arbitrary File Upload in Multiple WSO2 Products via SOAP Admin Services Leading to Remote Code Execution Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 05/11/2025 Mức độ nghiêm trọng Cao CVE-2025-10713XML External Entity (XXE) Vulnerability in Multiple WSO2 Products Due to Improper XML Parser Configuration Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 05/11/2025 Mức độ nghiêm trọng Trung bình CVE-2025-3125Authenticated Arbitrary File Upload in Multiple WSO2 Products via CarbonAppUploader Admin Service Leading to Remote Code Execution Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 05/11/2025 Mức độ nghiêm trọng Trung bình CVE-2025-5605Authentication Bypass via URI Manipulation in Multiple WSO2 Products' Management Console Leading to Partial Information Disclosure Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 24/10/2025 Mức độ nghiêm trọng Trung bình CVE-2025-5350SSRF and Reflected XSS Vulnerability in Deprecated Try-It Feature of Multiple WSO2 Products Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 24/10/2025 Mức độ nghiêm trọng Trung bình CVE-2025-9152Improper Privilege Management in Multiple WSO2 API Manager via keymanager-operations DCR Endpoint Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 16/10/2025 Mức độ nghiêm trọng Nghiêm trọng CVE-2025-9804Improper Access Control in Multiple WSO2 Products via Internal SOAP Admin Services and System REST APIs Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 16/10/2025 Mức độ nghiêm trọng Nghiêm trọng CVE-2025-10611Potential Broken Access Control in Multiple WSO2 Products via System REST APIs Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 16/10/2025 Mức độ nghiêm trọng Nghiêm trọng CVE-2025-5717Authenticated Remote Code Execution in Multiple WSO2 Products via Event Processor Admin Service Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 23/09/2025 Mức độ nghiêm trọng Trung bình CVE-2025-4760Authenticated Stored Cross-Site Scripting (XSS) in Multiple WSO2 Products via API Document Upload in Publisher Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 23/09/2025 Mức độ nghiêm trọng Trung bình CVE-2024-8008Reflected Cross-Site Scripting (XSS) in Multiple WSO2 Products via JDBC User Store Connection Validation Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 02/06/2025 Mức độ nghiêm trọng Trung bình