目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

WSO2 厂商漏洞列表 / CVE 中文分析 57

WSO2 厂商相关 57 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

WSO2 提供企业级中间件及开源 API 管理平台,核心用于构建微服务架构与集成解决方案。其历史漏洞多集中于身份认证绕过、SQL 注入及远程代码执行,部分组件存在越权访问风险。值得关注的是,其开源组件常因依赖库陈旧引发连锁漏洞,且作为关键基础设施组件,近期多次被纳入重点监测范围,建议及时更新以修复已知缺陷。

CVE ID标题CVSS风险等级Published
CVE-2025-10503 WSO2 Identity Server 跨站脚本漏洞 — WSO2 Identity ServerCWE-79 6.1 Medium2026-04-29
CVE-2025-12624 WSO2 Identity Server 安全漏洞 — WSO2 Identity ServerCWE-613 6.0 Medium2026-04-16
CVE-2025-6024 WSO2 Identity Server 安全漏洞 — WSO2 API ManagerCWE-79 6.1 Medium2026-04-16
CVE-2024-10242 WSO2 Identity Server 安全漏洞 — WSO2 API ManagerCWE-79 6.1 Medium2026-04-16
CVE-2024-8010 WSO2 API Manager 安全漏洞 — WSO2 API ManagerCWE-611 3.5 Low2026-04-16
CVE-2024-4867 WSO2 API Manager 安全漏洞 — WSO2 API ManagerCWE-79 5.4 Medium2026-04-16
CVE-2024-2374 WSO2 Identity Server和WSO2 API Manager Developer Portal 安全漏洞 — WSO2 API ManagerCWE-611 7.5 High2026-04-16
CVE-2024-1524 WSO2 API Manager和WSO2 Identity Server(IS) 安全漏洞 — WSO2 API ManagerCWE-290 7.7 High2026-02-24
CVE-2025-13590 WSO2多款产品 安全漏洞 — WSO2 API Manager 9.1 Critical2026-02-19
CVE-2025-12107 WSO2 Identity Server 安全漏洞 — WSO2 Identity ServerCWE-1336 8.4 High2026-02-19
CVE-2025-9312 WSO2多款产品 安全漏洞 — WSO2 API ManagerCWE-306 9.8 Critical2025-11-18
CVE-2025-6670 WSO2多款产品 安全漏洞 — WSO2 Open Banking AMCWE-352 8.8 High2025-11-18
CVE-2025-10853 WSO2多款产品 安全漏洞 — WSO2 Open Banking IAMCWE-79 5.2 Medium2025-11-05
CVE-2025-5770 WSO2多款产品 安全漏洞 — WSO2 Identity ServerCWE-79 6.1 Medium2025-11-05
CVE-2025-11093 WSO2多款产品 安全漏洞 — WSO2 Micro IntegratorCWE-94 8.4 High2025-11-05
CVE-2025-10907 WSO2多款产品 安全漏洞 — WSO2 API ManagerCWE-434 8.4 High2025-11-05
CVE-2025-10713 WSO2多款产品 安全漏洞 — WSO2 Enterprise IntegratorCWE-611 6.5 Medium2025-11-05
CVE-2025-3125 WSO2多款产品 安全漏洞 — WSO2 Identity ServerCWE-434 6.7 Medium2025-11-05
CVE-2025-5605 WSO2多款产品 安全漏洞 — WSO2 Identity Server 4.3 Medium2025-10-24
CVE-2025-5350 WSO2 API Manager 安全漏洞 — WSO2 Identity ServerCWE-918 5.9 Medium2025-10-24
CVE-2025-9152 WSO2 API Manager和WSO2 API Control Plane 安全漏洞 — WSO2 API Manager 9.8 Critical2025-10-16
CVE-2025-9804 WSO2多款产品 安全漏洞 — WSO2 Identity Server as Key Manager 8.9 High2025-10-16
CVE-2025-9955 WSO2 Enterprise Integrator 安全漏洞 — WSO2 Enterprise Integrator 5.7 Medium2025-10-16
CVE-2025-10611 WSO2多款产品 安全漏洞 — WSO2 API Manager 9.8 Critical2025-10-16
CVE-2025-1862 WSO2 Enterprise Integrator 安全漏洞 — WSO2 Enterprise IntegratorCWE-434 6.7 Medium2025-09-26
CVE-2025-1396 WSO2 Identity Server 安全漏洞 — WSO2 Identity ServerCWE-203 3.7 Low2025-09-26
CVE-2025-0672 WSO2 Identity Server 安全漏洞 — WSO2 Identity Server as Key Manager 3.3 Low2025-09-23
CVE-2025-0209 WSO2 Identity Server 安全漏洞 — WSO2 Identity ServerCWE-79 6.1 Medium2025-09-23
CVE-2025-0663 WSO2 Identity Server 安全漏洞 — WSO2 Open Banking IAM 6.8 Medium2025-09-23
CVE-2024-6429 WSO2 Identity Server 安全漏洞 — WSO2 Identity Server as Key Manager 4.3 Medium2025-09-23

本页汇总了 WSO2 厂商截至目前公开的全部 57 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。