Boletim publicado em 25 de setembro de 2026 relata XSS refletido no Apache Roller 6.1.5, associado a um parâmetro de diretório manipulado.
O boletim sobre a CVE-2026-82382 descreve uma falha de cross-site scripting (XSS) refletido no Apache Roller 6.1.5. Segundo o relato, um atacante remoto pode fornecer um parâmetro de diretório do blog manipulado e atingir visitantes de weblogs que usam o tema de página inicial incluído. A publicação classifica a gravidade como moderada: CVSS 3.1 de 6,1, com vetor AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N. A versão afetada indicada é a 6.1.5.
O aviso foi publicado em 25 de setembro de 2026 e é apresentado como tradução automática de conteúdo do feed oss-sec. Para confirmar o contexto, a redação e eventuais atualizações, consulte a publicação original no arquivo do feed e compare-a com os avisos oficiais do Apache Roller e o registro da CVE. Se usar uma ferramenta de IA para analisar o boletim ou aplicá-lo ao ambiente da organização, não envie logs, dados de usuários ou detalhes internos identificáveis; trabalhe com trechos sanitizados.