WSO2 厂商相关 63 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
WSO2 提供企业级中间件及开源 API 管理平台,核心用于构建微服务架构与集成解决方案。其历史漏洞多集中于身份认证绕过、SQL 注入及远程代码执行,部分组件存在越权访问风险。值得关注的是,其开源组件常因依赖库陈旧引发连锁漏洞,且作为关键基础设施组件,近期多次被纳入重点监测范围,建议及时更新以修复已知缺陷。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2025-10470 | WSO2 Identity Server 资源管理错误漏洞 — WSO2 Identity ServerCWE-400 | 8.6 | High | 2026-05-11 |
| CVE-2025-9973 | WSO2 Identity Server 访问控制错误漏洞 — WSO2 Identity Server | 6.4 | Medium | 2026-05-11 |
| CVE-2025-8325 | WSO2多款产品 安全漏洞 — WSO2 API Control PlaneCWE-281 | 6.3 | Medium | 2026-05-11 |
| CVE-2025-8154 | WSO2多款产品 注入漏洞 — WSO2 API ManagerCWE-74 | 5.3 | Medium | 2026-05-11 |
| CVE-2025-10908 | WSO2 Identity Server 安全漏洞 — WSO2 Identity ServerCWE-863 | - | - | 2026-05-11 |
| CVE-2024-0391 | WSO2多款产品 安全漏洞 — WSO2 Identity ServerCWE-204 | 5.3 | Medium | 2026-05-11 |
| CVE-2025-10503 | WSO2 Identity Server 跨站脚本漏洞 — WSO2 Identity ServerCWE-79 | 6.1 | Medium | 2026-04-29 |
| CVE-2025-12624 | WSO2 Identity Server 安全漏洞 — WSO2 Identity ServerCWE-613 | 6.0 | Medium | 2026-04-16 |
| CVE-2025-6024 | WSO2 Identity Server 安全漏洞 — WSO2 API ManagerCWE-79 | 6.1 | Medium | 2026-04-16 |
| CVE-2024-10242 | WSO2 Identity Server 安全漏洞 — WSO2 API ManagerCWE-79 | 6.1 | Medium | 2026-04-16 |
| CVE-2024-8010 | WSO2 API Manager 安全漏洞 — WSO2 API ManagerCWE-611 | 3.5 | Low | 2026-04-16 |
| CVE-2024-4867 | WSO2 API Manager 安全漏洞 — WSO2 API ManagerCWE-79 | 5.4 | Medium | 2026-04-16 |
| CVE-2024-2374 | WSO2 Identity Server和WSO2 API Manager Developer Portal 安全漏洞 — WSO2 API ManagerCWE-611 | 7.5 | High | 2026-04-16 |
| CVE-2024-1524 | WSO2 API Manager和WSO2 Identity Server(IS) 安全漏洞 — WSO2 API ManagerCWE-290 | 7.7 | High | 2026-02-24 |
| CVE-2025-13590 | WSO2多款产品 安全漏洞 — WSO2 API Manager | 9.1 | Critical | 2026-02-19 |
| CVE-2025-12107 | WSO2 Identity Server 安全漏洞 — WSO2 Identity ServerCWE-1336 | 8.4 | High | 2026-02-19 |
| CVE-2025-9312 | WSO2多款产品 安全漏洞 — WSO2 API ManagerCWE-306 | 9.8 | Critical | 2025-11-18 |
| CVE-2025-6670 | WSO2多款产品 安全漏洞 — WSO2 Open Banking AMCWE-352 | 8.8 | High | 2025-11-18 |
| CVE-2025-10853 | WSO2多款产品 安全漏洞 — WSO2 Open Banking IAMCWE-79 | 5.2 | Medium | 2025-11-05 |
| CVE-2025-5770 | WSO2多款产品 安全漏洞 — WSO2 Identity ServerCWE-79 | 6.1 | Medium | 2025-11-05 |
| CVE-2025-11093 | WSO2多款产品 安全漏洞 — WSO2 Micro IntegratorCWE-94 | 8.4 | High | 2025-11-05 |
| CVE-2025-10907 | WSO2多款产品 安全漏洞 — WSO2 API ManagerCWE-434 | 8.4 | High | 2025-11-05 |
| CVE-2025-10713 | WSO2多款产品 安全漏洞 — WSO2 Enterprise IntegratorCWE-611 | 6.5 | Medium | 2025-11-05 |
| CVE-2025-3125 | WSO2多款产品 安全漏洞 — WSO2 Identity ServerCWE-434 | 6.7 | Medium | 2025-11-05 |
| CVE-2025-5605 | WSO2多款产品 安全漏洞 — WSO2 Identity Server | 4.3 | Medium | 2025-10-24 |
| CVE-2025-5350 | WSO2 API Manager 安全漏洞 — WSO2 Identity ServerCWE-918 | 5.9 | Medium | 2025-10-24 |
| CVE-2025-9152 | WSO2 API Manager和WSO2 API Control Plane 安全漏洞 — WSO2 API Manager | 9.8 | Critical | 2025-10-16 |
| CVE-2025-9804 | WSO2多款产品 安全漏洞 — WSO2 Identity Server as Key Manager | 8.9 | High | 2025-10-16 |
| CVE-2025-9955 | WSO2 Enterprise Integrator 安全漏洞 — WSO2 Enterprise Integrator | 5.7 | Medium | 2025-10-16 |
| CVE-2025-10611 | WSO2多款产品 安全漏洞 — WSO2 API Manager | 9.8 | Critical | 2025-10-16 |
本页汇总了 WSO2 厂商截至目前公开的全部 63 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。