目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1310

100%

WSO2 厂商漏洞列表 / CVE 中文分析 63

WSO2 厂商相关 63 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

WSO2 提供企业级中间件及开源 API 管理平台,核心用于构建微服务架构与集成解决方案。其历史漏洞多集中于身份认证绕过、SQL 注入及远程代码执行,部分组件存在越权访问风险。值得关注的是,其开源组件常因依赖库陈旧引发连锁漏洞,且作为关键基础设施组件,近期多次被纳入重点监测范围,建议及时更新以修复已知缺陷。

CVE ID标题CVSS风险等级Published
CVE-2025-10470 WSO2 Identity Server 资源管理错误漏洞 — WSO2 Identity ServerCWE-400 8.6 High2026-05-11
CVE-2025-9973 WSO2 Identity Server 访问控制错误漏洞 — WSO2 Identity Server 6.4 Medium2026-05-11
CVE-2025-8325 WSO2多款产品 安全漏洞 — WSO2 API Control PlaneCWE-281 6.3 Medium2026-05-11
CVE-2025-8154 WSO2多款产品 注入漏洞 — WSO2 API ManagerCWE-74 5.3 Medium2026-05-11
CVE-2025-10908 WSO2 Identity Server 安全漏洞 — WSO2 Identity ServerCWE-863--2026-05-11
CVE-2024-0391 WSO2多款产品 安全漏洞 — WSO2 Identity ServerCWE-204 5.3 Medium2026-05-11
CVE-2025-10503 WSO2 Identity Server 跨站脚本漏洞 — WSO2 Identity ServerCWE-79 6.1 Medium2026-04-29
CVE-2025-12624 WSO2 Identity Server 安全漏洞 — WSO2 Identity ServerCWE-613 6.0 Medium2026-04-16
CVE-2025-6024 WSO2 Identity Server 安全漏洞 — WSO2 API ManagerCWE-79 6.1 Medium2026-04-16
CVE-2024-10242 WSO2 Identity Server 安全漏洞 — WSO2 API ManagerCWE-79 6.1 Medium2026-04-16
CVE-2024-8010 WSO2 API Manager 安全漏洞 — WSO2 API ManagerCWE-611 3.5 Low2026-04-16
CVE-2024-4867 WSO2 API Manager 安全漏洞 — WSO2 API ManagerCWE-79 5.4 Medium2026-04-16
CVE-2024-2374 WSO2 Identity Server和WSO2 API Manager Developer Portal 安全漏洞 — WSO2 API ManagerCWE-611 7.5 High2026-04-16
CVE-2024-1524 WSO2 API Manager和WSO2 Identity Server(IS) 安全漏洞 — WSO2 API ManagerCWE-290 7.7 High2026-02-24
CVE-2025-13590 WSO2多款产品 安全漏洞 — WSO2 API Manager 9.1 Critical2026-02-19
CVE-2025-12107 WSO2 Identity Server 安全漏洞 — WSO2 Identity ServerCWE-1336 8.4 High2026-02-19
CVE-2025-9312 WSO2多款产品 安全漏洞 — WSO2 API ManagerCWE-306 9.8 Critical2025-11-18
CVE-2025-6670 WSO2多款产品 安全漏洞 — WSO2 Open Banking AMCWE-352 8.8 High2025-11-18
CVE-2025-10853 WSO2多款产品 安全漏洞 — WSO2 Open Banking IAMCWE-79 5.2 Medium2025-11-05
CVE-2025-5770 WSO2多款产品 安全漏洞 — WSO2 Identity ServerCWE-79 6.1 Medium2025-11-05
CVE-2025-11093 WSO2多款产品 安全漏洞 — WSO2 Micro IntegratorCWE-94 8.4 High2025-11-05
CVE-2025-10907 WSO2多款产品 安全漏洞 — WSO2 API ManagerCWE-434 8.4 High2025-11-05
CVE-2025-10713 WSO2多款产品 安全漏洞 — WSO2 Enterprise IntegratorCWE-611 6.5 Medium2025-11-05
CVE-2025-3125 WSO2多款产品 安全漏洞 — WSO2 Identity ServerCWE-434 6.7 Medium2025-11-05
CVE-2025-5605 WSO2多款产品 安全漏洞 — WSO2 Identity Server 4.3 Medium2025-10-24
CVE-2025-5350 WSO2 API Manager 安全漏洞 — WSO2 Identity ServerCWE-918 5.9 Medium2025-10-24
CVE-2025-9152 WSO2 API Manager和WSO2 API Control Plane 安全漏洞 — WSO2 API Manager 9.8 Critical2025-10-16
CVE-2025-9804 WSO2多款产品 安全漏洞 — WSO2 Identity Server as Key Manager 8.9 High2025-10-16
CVE-2025-9955 WSO2 Enterprise Integrator 安全漏洞 — WSO2 Enterprise Integrator 5.7 Medium2025-10-16
CVE-2025-10611 WSO2多款产品 安全漏洞 — WSO2 API Manager 9.8 Critical2025-10-16

本页汇总了 WSO2 厂商截至目前公开的全部 63 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。