CVE-2025-12737Arbitrary Code Execution via Administrative Operations in Multiple WSO2 Products Allows Remote Code Execution Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 03/09/2026 Mức độ nghiêm trọng Cao CVE-2025-15039Account Takeover via Conditional Authentication Script Logic in Multiple WSO2 Products Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 06/08/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-0637Sensitive Information Disclosure via Event Publisher Logging in Multiple WSO2 Products Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 06/08/2026 Mức độ nghiêm trọng Trung bình CVE-2025-13394Cross-Site Request Forgery via Ajax Processor Endpoints in Multiple WSO2 Products Enables Unauthorized Actions Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 06/08/2026 Mức độ nghiêm trọng Trung bình CVE-2025-13736Username Enumeration via Login Interface in Multiple WSO2 Products Allows User Account Discovery Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 06/08/2026 Mức độ nghiêm trọng Thấp CVE-2024-10302Improper Input Validation via Signup Process in Multiple WSO2 Products Enables Content Manipulation and Data Exposure Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 06/08/2026 Mức độ nghiêm trọng Trung bình CVE-2024-6832Account Lockout Failure via Secondary User Store Inaccessibility in Multiple WSO2 Products Allows Brute Force Attacks Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 06/08/2026 Mức độ nghiêm trọng Trung bình CVE-2024-8995Authorization Code issued for Deleted User reuse in Multiple WSO2 Products Allows Unauthorized Access Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 06/08/2026 Mức độ nghiêm trọng Trung bình CVE-2025-8591Reflected Cross-Site Scripting via URL Parameter in Multiple WSO2 Products Enables UI Modification Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 06/07/2026 Mức độ nghiêm trọng Trung bình CVE-2024-1248Role Overwriting via Silent JIT Provisioning in Multiple WSO2 Products Enables Privilege Escalation Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 04/07/2026 Mức độ nghiêm trọng Trung bình CVE-2024-0391Username Enumeration via Email OTP Flow in Multiple WSO2 Products Allows User Account Discovery Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 11/05/2026 Mức độ nghiêm trọng Trung bình CVE-2024-2374XML External Entity Injection in Multiple WSO2 Products Allows Arbitrary file read and Denial of Service Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 16/04/2026 Mức độ nghiêm trọng Cao CVE-2025-9312Improper Certificate-Based Authentication Enforcement in Multiple WSO2 Products Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 18/11/2025 Mức độ nghiêm trọng Nghiêm trọng CVE-2025-6670Cross-Site Request Forgery (CSRF) in Multiple WSO2 Products via HTTP GET in Admin Services Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 18/11/2025 Mức độ nghiêm trọng Cao CVE-2025-10853Reflected Cross-Site Scripting (XSS) in Management Console of Multiple WSO2 Products Due to Improper Output Encoding Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 05/11/2025 Mức độ nghiêm trọng Trung bình CVE-2025-11093Arbitrary Code Execution with higher privileged users in Multiple WSO2 Products via Script Mediator Engines (GraalJS and NashornJS) Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 05/11/2025 Mức độ nghiêm trọng Cao CVE-2025-10907Authenticated Arbitrary File Upload in Multiple WSO2 Products via SOAP Admin Services Leading to Remote Code Execution Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 05/11/2025 Mức độ nghiêm trọng Cao CVE-2025-10713XML External Entity (XXE) Vulnerability in Multiple WSO2 Products Due to Improper XML Parser Configuration Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 05/11/2025 Mức độ nghiêm trọng Trung bình CVE-2025-3125Authenticated Arbitrary File Upload in Multiple WSO2 Products via CarbonAppUploader Admin Service Leading to Remote Code Execution Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 05/11/2025 Mức độ nghiêm trọng Trung bình CVE-2025-5605Authentication Bypass via URI Manipulation in Multiple WSO2 Products' Management Console Leading to Partial Information Disclosure Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 24/10/2025 Mức độ nghiêm trọng Trung bình CVE-2025-5350SSRF and Reflected XSS Vulnerability in Deprecated Try-It Feature of Multiple WSO2 Products Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 24/10/2025 Mức độ nghiêm trọng Trung bình CVE-2025-9804Improper Access Control in Multiple WSO2 Products via Internal SOAP Admin Services and System REST APIs Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 16/10/2025 Mức độ nghiêm trọng Nghiêm trọng CVE-2025-10611Potential Broken Access Control in Multiple WSO2 Products via System REST APIs Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 16/10/2025 Mức độ nghiêm trọng Nghiêm trọng CVE-2025-1862Authenticated Arbitrary File Upload in Multiple WSO2 Products via BPEL Uploader SOAP Service Leading to Remote Code Execution Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 26/09/2025 Mức độ nghiêm trọng Trung bình CVE-2025-1396Username Enumeration in Multiple WSO2 Products with Multi-Attribute Login Enabled Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 26/09/2025 Mức độ nghiêm trọng Thấp CVE-2025-0672Authentication Bypass in Multiple WSO2 Products via Stale FIDO Credential Association Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 23/09/2025 Mức độ nghiêm trọng Thấp CVE-2025-0663Potential cross-tenant account takeover vulnerability in Multiple WSO2 Products via Adaptive Authentication and Auto-Login Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 23/09/2025 Mức độ nghiêm trọng Trung bình CVE-2024-3511Incorrect Authorization in Multiple WSO2 Products Allows Unauthorized Access to Registry Versioned Files Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 23/06/2025 Mức độ nghiêm trọng Trung bình CVE-2024-1440Open Redirection in Multiple WSO2 Products via Multi-Option Authentication Endpoint Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 02/06/2025 Mức độ nghiêm trọng Trung bình CVE-2024-8008Reflected Cross-Site Scripting (XSS) in Multiple WSO2 Products via JDBC User Store Connection Validation Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 02/06/2025 Mức độ nghiêm trọng Trung bình CVE-2024-3509Stored Cross-Site Scripting (XSS) in Management Console of Multiple WSO2 Products via Rich Text Editor Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 02/06/2025 Mức độ nghiêm trọng Trung bình CVE-2024-7073Unauthenticated Server-Side Request Forgery (SSRF) in Multiple WSO2 Products via SOAP Admin Services Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 02/06/2025 Mức độ nghiêm trọng Trung bình CVE-2024-7097Incorrect Authorization in Multiple WSO2 Products via SOAP Admin Service Allowing Unauthorized User Signup Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 30/05/2025 Mức độ nghiêm trọng Trung bình CVE-2024-7096Privilege Escalation in Multiple WSO2 Products via SOAP Admin Service Due to Business Logic Flaw Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 30/05/2025 Mức độ nghiêm trọng Trung bình CVE-2024-6914Incorrect Authorization in Multiple WSO2 Products via Account Recovery SOAP Admin Service Leading to Account Takeover Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 22/05/2025 Mức độ nghiêm trọng Nghiêm trọng