enterprise_integrator
WSO2- Software type
- —
- Catalog vulnerabilities
- 33
Severity across 1 analyzed records
Verify to analyze this security profile
A short verification protects source data and prevents automated AI requests.
en
Severity across 1 analyzed records
A short verification protects source data and prevents automated AI requests.
The GCVE catalog currently lists 33 vulnerability records affecting enterprise_integrator.
Among the 1 records analyzed by CyStack, 1 are High or Critical and 1 appear in the CISA KEV catalog.
Compare the version you run with each vulnerability and the provider guidance below. The data only includes records analyzed so far.
| CVE | Exploitation status | Fix | Published | Severity |
|---|---|---|---|---|
CVE-2025-13394Cross-Site Request Forgery via Ajax Processor Endpoints in Multiple WSO2 Products Enables Unauthorized Actions | Exploitation statusNot known exploited | FixYes | Published08/06/2026 | SeverityMedium |
CVE-2025-6670Cross-Site Request Forgery (CSRF) in Multiple WSO2 Products via HTTP GET in Admin Services | Exploitation statusNot known exploited | FixYes | Published11/18/2025 | SeverityHigh |
CVE-2025-10853Reflected Cross-Site Scripting (XSS) in Management Console of Multiple WSO2 Products Due to Improper Output Encoding | Exploitation statusNot known exploited | FixYes | Published11/05/2025 | SeverityMedium |
CVE-2025-11093Arbitrary Code Execution with higher privileged users in Multiple WSO2 Products via Script Mediator Engines (GraalJS and NashornJS) | Exploitation statusNot known exploited | FixYes | Published11/05/2025 | SeverityHigh |
CVE-2025-10907Authenticated Arbitrary File Upload in Multiple WSO2 Products via SOAP Admin Services Leading to Remote Code Execution | Exploitation statusNot known exploited | FixYes | Published11/05/2025 | SeverityHigh |
CVE-2025-10713XML External Entity (XXE) Vulnerability in Multiple WSO2 Products Due to Improper XML Parser Configuration | Exploitation statusNot known exploited | FixYes | Published11/05/2025 | SeverityMedium |
CVE-2025-3125Authenticated Arbitrary File Upload in Multiple WSO2 Products via CarbonAppUploader Admin Service Leading to Remote Code Execution | Exploitation statusNot known exploited | FixYes | Published11/05/2025 | SeverityMedium |
CVE-2025-5605Authentication Bypass via URI Manipulation in Multiple WSO2 Products' Management Console Leading to Partial Information Disclosure | Exploitation statusNot known exploited | FixYes | Published10/24/2025 | SeverityMedium |
CVE-2025-5350SSRF and Reflected XSS Vulnerability in Deprecated Try-It Feature of Multiple WSO2 Products | Exploitation statusNot known exploited | FixYes | Published10/24/2025 | SeverityMedium |
CVE-2025-9804Improper Access Control in Multiple WSO2 Products via Internal SOAP Admin Services and System REST APIs | Exploitation statusNot known exploited | FixYes | Published10/16/2025 | SeverityCritical |
CVE-2025-9955Improper Access Control in WSO2 Enterprise Integrator Product via SOAP Admin Services for Logs and User-Store Configuration | Exploitation statusNot known exploited | FixYes | Published10/16/2025 | SeverityMedium |
CVE-2025-1862Authenticated Arbitrary File Upload in Multiple WSO2 Products via BPEL Uploader SOAP Service Leading to Remote Code Execution | Exploitation statusNot known exploited | FixYes | Published09/26/2025 | SeverityMedium |
CVE-2024-3511Incorrect Authorization in Multiple WSO2 Products Allows Unauthorized Access to Registry Versioned Files | Exploitation statusNot known exploited | FixYes | Published06/23/2025 | SeverityMedium |
CVE-2024-8008Reflected Cross-Site Scripting (XSS) in Multiple WSO2 Products via JDBC User Store Connection Validation | Exploitation statusNot known exploited | FixYes | Published06/02/2025 | SeverityMedium |
CVE-2024-3509Stored Cross-Site Scripting (XSS) in Management Console of Multiple WSO2 Products via Rich Text Editor | Exploitation statusNot known exploited | FixYes | Published06/02/2025 | SeverityMedium |
CVE-2024-0392Cross-Site Request Forgery (CSRF) in WSO2 Enterprise Integrator 6.6.0 Management Console Due to Missing CSRF Token Validation | Exploitation statusNot known exploited | FixYes | Published02/27/2025 | SeverityMedium |
CVE-2023-6911CVE-2023-6911 | Exploitation statusNot confirmed | FixYes | Published12/18/2023 | SeverityMedium |
CVE-2023-6836CVE-2023-6836 | Exploitation statusNot confirmed | FixYes | Published12/15/2023 | SeverityMedium |
CVE-2022-39810CVE-2022-39810 | Exploitation statusNot confirmed | FixNot confirmed | Published09/09/2022 | SeverityUnknown |
CVE-2022-39809CVE-2022-39809 | Exploitation statusNot confirmed | FixNot confirmed | Published09/09/2022 | SeverityUnknown |
CVE-2022-29548CVE-2022-29548 | Exploitation statusNot confirmed | FixNot confirmed | Published04/21/2022 | SeverityMedium |
CVE-2022-29464CVE-2022-29464 | Exploitation statusKEV | FixNot confirmed | Published04/18/2022 | SeverityCritical |
CVE-2020-17453CVE-2020-17453 | Exploitation statusNot confirmed | FixNot confirmed | Published04/05/2021 | SeverityUnknown |
CVE-2020-25516CVE-2020-25516 | Exploitation statusNot confirmed | FixNot confirmed | Published10/29/2020 | SeverityUnknown |
CVE-2020-24703CVE-2020-24703 | Exploitation statusNot confirmed | FixNot confirmed | Published08/27/2020 | SeverityHigh |
CVE-2020-24704CVE-2020-24704 | Exploitation statusNot confirmed | FixNot confirmed | Published08/27/2020 | SeverityMedium |
CVE-2020-24591CVE-2020-24591 | Exploitation statusNot confirmed | FixNot confirmed | Published08/21/2020 | SeverityMedium |
CVE-2020-12719CVE-2020-12719 | Exploitation statusNot confirmed | FixNot confirmed | Published05/07/2020 | SeverityHigh |
CVE-2020-11885CVE-2020-11885 | Exploitation statusNot confirmed | FixNot confirmed | Published04/17/2020 | SeverityMedium |
CVE-2019-20442CVE-2019-20442 | Exploitation statusNot confirmed | FixNot confirmed | Published01/27/2020 | SeverityLow |
CVE-2019-20443CVE-2019-20443 | Exploitation statusNot confirmed | FixNot confirmed | Published01/27/2020 | SeverityLow |
CVE-2019-19587CVE-2019-19587 | Exploitation statusNot confirmed | FixNot confirmed | Published12/04/2019 | SeverityMedium |
CVE-2017-14651CVE-2017-14651 | Exploitation statusNot confirmed | FixNot confirmed | Published09/21/2017 | SeverityUnknown |
CyStack VulnScan continuously discovers assets, validates vulnerabilities, and helps security teams prioritize remediation across the organization.
Explore CyStack VulnScan