CVE-2025-12317Improper Token Revocation via SOAP Services in Multiple WSO2 Products Allows Retained Access Privileges Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 06/08/2026 Mức độ nghiêm trọng Trung bình CVE-2024-6541Information Disclosure and Integrity Violation via Improper Message Context Handling in Multiple WSO2 Products Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 06/08/2026 Mức độ nghiêm trọng Trung bình CVE-2025-13394Cross-Site Request Forgery via Ajax Processor Endpoints in Multiple WSO2 Products Enables Unauthorized Actions Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 06/08/2026 Mức độ nghiêm trọng Trung bình CVE-2024-6832Account Lockout Failure via Secondary User Store Inaccessibility in Multiple WSO2 Products Allows Brute Force Attacks Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 06/08/2026 Mức độ nghiêm trọng Trung bình CVE-2025-6670Cross-Site Request Forgery (CSRF) in Multiple WSO2 Products via HTTP GET in Admin Services Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 18/11/2025 Mức độ nghiêm trọng Cao CVE-2025-10853Reflected Cross-Site Scripting (XSS) in Management Console of Multiple WSO2 Products Due to Improper Output Encoding Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 05/11/2025 Mức độ nghiêm trọng Trung bình CVE-2025-11093Arbitrary Code Execution with higher privileged users in Multiple WSO2 Products via Script Mediator Engines (GraalJS and NashornJS) Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 05/11/2025 Mức độ nghiêm trọng Cao CVE-2025-10907Authenticated Arbitrary File Upload in Multiple WSO2 Products via SOAP Admin Services Leading to Remote Code Execution Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 05/11/2025 Mức độ nghiêm trọng Cao CVE-2025-10713XML External Entity (XXE) Vulnerability in Multiple WSO2 Products Due to Improper XML Parser Configuration Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 05/11/2025 Mức độ nghiêm trọng Trung bình CVE-2025-3125Authenticated Arbitrary File Upload in Multiple WSO2 Products via CarbonAppUploader Admin Service Leading to Remote Code Execution Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 05/11/2025 Mức độ nghiêm trọng Trung bình CVE-2025-5605Authentication Bypass via URI Manipulation in Multiple WSO2 Products' Management Console Leading to Partial Information Disclosure Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 24/10/2025 Mức độ nghiêm trọng Trung bình CVE-2025-5350SSRF and Reflected XSS Vulnerability in Deprecated Try-It Feature of Multiple WSO2 Products Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 24/10/2025 Mức độ nghiêm trọng Trung bình CVE-2025-9804Improper Access Control in Multiple WSO2 Products via Internal SOAP Admin Services and System REST APIs Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 16/10/2025 Mức độ nghiêm trọng Nghiêm trọng CVE-2025-9955Improper Access Control in WSO2 Enterprise Integrator Product via SOAP Admin Services for Logs and User-Store Configuration Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 16/10/2025 Mức độ nghiêm trọng Trung bình CVE-2025-1862Authenticated Arbitrary File Upload in Multiple WSO2 Products via BPEL Uploader SOAP Service Leading to Remote Code Execution Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 26/09/2025 Mức độ nghiêm trọng Trung bình CVE-2024-3511Incorrect Authorization in Multiple WSO2 Products Allows Unauthorized Access to Registry Versioned Files Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 23/06/2025 Mức độ nghiêm trọng Trung bình CVE-2024-8008Reflected Cross-Site Scripting (XSS) in Multiple WSO2 Products via JDBC User Store Connection Validation Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 02/06/2025 Mức độ nghiêm trọng Trung bình CVE-2024-3509Stored Cross-Site Scripting (XSS) in Management Console of Multiple WSO2 Products via Rich Text Editor Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 02/06/2025 Mức độ nghiêm trọng Trung bình CVE-2024-7074Authenticated Arbitrary File Upload in Multiple WSO2 Products via SOAP Admin Service Leading to Remote Code Execution Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 02/06/2025 Mức độ nghiêm trọng Trung bình CVE-2025-2905An XML External Entity (XXE) vulnerability in Multiple WSO2 Products Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 05/05/2025 Mức độ nghiêm trọng Nghiêm trọng CVE-2024-0392Cross-Site Request Forgery (CSRF) in WSO2 Enterprise Integrator 6.6.0 Management Console Due to Missing CSRF Token Validation Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 27/02/2025 Mức độ nghiêm trọng Trung bình CVE-2023-6911CVE-2023-6911 Tình trạng khai thác Chưa xác nhận Bản vá CóNgày phát hành 18/12/2023 Mức độ nghiêm trọng Trung bình CVE-2023-6836CVE-2023-6836 Tình trạng khai thác Chưa xác nhận Bản vá CóNgày phát hành 15/12/2023 Mức độ nghiêm trọng Trung bình