Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-5802

PUBLISHED 15.09.2026

CNA: WSO2

Username Enumeration via Self Registration Flow in Multiple WSO2 Products Allows User Account Discovery

Обновлено: 15.09.2026
The self-registration flow accepts user-supplied input for usernames without adequately preventing the disclosure of username existence. When a user attempts to register with an existing username, the system responds with an error message that explicitly indicates the username is already in use. This behavior allows an attacker to discover valid usernames within the system. The discovery of valid usernames can facilitate subsequent attacks such as brute force, social engineering, and targeted phishing campaigns.

CWE

Идентификатор Описание
CWE-203 The product behaves differently or sends different responses under different circumstances in a way that is observable to an unauthorized actor.

CVSS

Оценка Severity Версия Базовый вектор
5.3 MEDIUM 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.25% LOW 16.71 17.09.2026

Доп. Информация

Product Status

WSO2 API Manager
Product: WSO2 API Manager
Vendor: WSO2
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 3.1.0 unknown
Наблюдалось в версиях от 3.1.0 до 3.1.0.354 affected
Наблюдалось в версиях от 3.2.0 до 3.2.0.458 affected
Наблюдалось в версиях от 3.2.0 до 3.2.0.478 affected
Наблюдалось в версиях от 3.2.1 до 3.2.1.96 affected
Наблюдалось в версиях от 4.0.0 до 4.0.0.379 affected
Наблюдалось в версиях от 4.1.0 до 4.1.0.262 affected
Наблюдалось в версиях от 4.2.0 до 4.2.0.200 affected
Наблюдалось в версиях от 4.3.0 до 4.3.0.112 affected
Наблюдалось в версиях от 4.4.0 до 4.4.0.72 affected
Наблюдалось в версиях от 4.5.0 до 4.5.0.55 affected
Наблюдалось в версиях от 4.6.0 до 4.6.0.17 affected
WSO2 API Control Plane
Product: WSO2 API Control Plane
Vendor: WSO2
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 4.5.0 unknown
Наблюдалось в версиях от 4.5.0 до 4.5.0.56 affected
Наблюдалось в версиях от 4.6.0 до 4.6.0.18 affected
WSO2 Universal Gateway
Product: WSO2 Universal Gateway
Vendor: WSO2
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 4.5.0 unknown
Наблюдалось в версиях от 4.5.0 до 4.5.0.55 affected
Наблюдалось в версиях от 4.6.0 до 4.6.0.17 affected
WSO2 Traffic Manager
Product: WSO2 Traffic Manager
Vendor: WSO2
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 4.5.0 unknown
Наблюдалось в версиях от 4.5.0 до 4.5.0.54 affected
Наблюдалось в версиях от 4.6.0 до 4.6.0.17 affected
WSO2 Identity Server
Product: WSO2 Identity Server
Vendor: WSO2
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 5.10.0 unknown
Наблюдалось в версиях от 5.10.0 до 5.10.0.383 affected
Наблюдалось в версиях от 5.11.0 до 5.11.0.430 affected
Наблюдалось в версиях от 6.0.0 до 6.0.0.257 affected
Наблюдалось в версиях от 6.1.0 до 6.1.0.234 affected
Наблюдалось в версиях от 6.1.0 до 6.1.0.257 affected
Наблюдалось в версиях от 7.0.0 до 7.0.0.133 affected
Наблюдалось в версиях от 7.1.0 до 7.1.0.41 affected
Наблюдалось в версиях от 7.2.0 до 7.2.0.3 affected
WSO2 Identity Server as Key Manager
Product: WSO2 Identity Server as Key Manager
Vendor: WSO2
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 5.10.0 unknown
Наблюдалось в версиях от 5.10.0 до 5.10.0.374 affected
WSO2 Open Banking AM
Product: WSO2 Open Banking AM
Vendor: WSO2
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 2.0.0 unknown
Наблюдалось в версиях от 2.0.0 до 2.0.0.403 affected
WSO2 Open Banking IAM
Product: WSO2 Open Banking IAM
Vendor: WSO2
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 2.0.0 unknown
Наблюдалось в версиях от 2.0.0 до 2.0.0.423 affected
WSO2 Carbon Identity Management Endpoint Util
Product: WSO2 Carbon Identity Management Endpoint Util
Vendor: WSO2
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 5.17.5 до 5.17.5.332 affected
Наблюдалось в версиях от 5.18.187 до 5.18.187.330 affected
Наблюдалось в версиях от 5.23.8 до 5.23.8.213 affected
Наблюдалось в версиях от 5.25.92 до 5.25.92.167 affected
Наблюдалось в версиях от 7.0.78 до 7.0.78.162 affected
Наблюдалось до версии * unaffected
WSO2 Carbon Identity Application Authentication Framework
Product: WSO2 Carbon Identity Application Authentication Framework
Vendor: WSO2
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 5.17.5 до 5.17.5.332 affected
Наблюдалось в версиях от 5.18.187 до 5.18.187.330 affected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 15.09.2026
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none yes partial 2.0.3 15.09.2026

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.