Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Group: vendors Tag: api-manager Clear
ID Title
CVE-2026-5430 Vulnerability in c (CVE-2026-5430)
vulnerability in c (CVE-2026-5430). Successful exploitation can lead to full system takeover.
CVE-2026-1728 Privilege Escalation in wso2 (CVE-2026-1728)
vulnerability in wso2 (CVE-2026-1728). Successful exploitation can lead to full system takeover.
CVE-2026-0637 Vulnerability in wso2 (CVE-2026-0637)
vulnerability in wso2 (CVE-2026-0637). Confidential information can be exposed externally.
CVE-2025-15039 Vulnerability in wso2 (CVE-2025-15039)
vulnerability in wso2 (CVE-2025-15039). Confidential information can be exposed externally.
CVE-2025-13736 Vulnerability in wso2 (CVE-2025-13736)
vulnerability in wso2 (CVE-2025-13736). Risk of unauthorized operations or information disclosure.
CVE-2025-13394 Cross-Site Request Forgery (CSRF) in csrf (CVE-2025-13394)
vulnerability in csrf (CVE-2025-13394). Risk of unauthorized operations or information disclosure.
CVE-2024-8995 Vulnerability in wso2 (CVE-2024-8995)
vulnerability in wso2 (CVE-2024-8995). Risk of unauthorized operations or information disclosure.
CVE-2024-6832 Vulnerability in wso2 (CVE-2024-6832)
vulnerability in wso2 (CVE-2024-6832). Confidential information can be exposed externally.
CVE-2024-10302 Vulnerability in wso2 (CVE-2024-10302)
vulnerability in wso2 (CVE-2024-10302). Risk of unauthorized operations or information disclosure.
CVE-2026-2445 Cross-Site Scripting (XSS) in wso2 (CVE-2026-2445)
cross-site scripting in wso2 (CVE-2026-2445). Risk of unauthorized operations or information disclosure.
CVE-2025-8591 Cross-Site Scripting (XSS) in wso2 (CVE-2025-8591)
cross-site scripting in wso2 (CVE-2025-8591). Risk of unauthorized operations or information disclosure.
CVE-2026-4249 Vulnerability in dos (CVE-2026-4249)
vulnerability in dos (CVE-2026-4249). Risk of unauthorized operations or information disclosure.
CVE-2024-1248 Vulnerability in wso2 (CVE-2024-1248)
vulnerability in wso2 (CVE-2024-1248). Risk of unauthorized operations or information disclosure.
CVE-2025-13475 Vulnerability in wso2 (CVE-2025-13475)
vulnerability in wso2 (CVE-2025-13475). Risk of unauthorized operations or information disclosure.
CVE-2026-2053 SSRF (Server-Side Request Forgery) in wso2 (CVE-2026-2053)
SSRF in wso2 (CVE-2026-2053). Risk of unauthorized operations or information disclosure.
CVE-2025-8325 Vulnerability in wso2 (CVE-2025-8325)
vulnerability in wso2 (CVE-2025-8325). Risk of unauthorized operations or information disclosure.
CVE-2025-8154 Vulnerability in wso2 (CVE-2025-8154)
vulnerability in wso2 (CVE-2025-8154). Risk of unauthorized operations or information disclosure.
CVE-2025-13590 Unrestricted File Upload in org.wso2.carbon.apimgt:org.wso2.carbon.apimgt.rest.api.admin.v1 (CVE-2025-13590)
vulnerability in org.wso2.carbon.apimgt:org.wso2.carbon.apimgt.rest.api.admin.v1 (CVE-2025-13590). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `9.32.167` or later.
CVE-2017-14651 Cross-Site Scripting (XSS) in wso2 (CVE-2017-14651)
cross-site scripting in wso2 (CVE-2017-14651). Risk of unauthorized operations or information disclosure.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →