Pular para o conteúdo
Rota Nacional

Cyber ·

CVE-2026-82382: XSS no Apache Roller

Boletim publicado em 25 de setembro de 2026 relata XSS refletido no Apache Roller 6.1.5, associado a um parâmetro de diretório manipulado.

O boletim sobre a CVE-2026-82382 descreve uma falha de cross-site scripting (XSS) refletido no Apache Roller 6.1.5. Segundo o relato, um atacante remoto pode fornecer um parâmetro de diretório do blog manipulado e atingir visitantes de weblogs que usam o tema de página inicial incluído. A publicação classifica a gravidade como moderada: CVSS 3.1 de 6,1, com vetor AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N. A versão afetada indicada é a 6.1.5.

O aviso foi publicado em 25 de setembro de 2026 e é apresentado como tradução automática de conteúdo do feed oss-sec. Para confirmar o contexto, a redação e eventuais atualizações, consulte a publicação original no arquivo do feed e compare-a com os avisos oficiais do Apache Roller e o registro da CVE. Se usar uma ferramenta de IA para analisar o boletim ou aplicá-lo ao ambiente da organização, não envie logs, dados de usuários ou detalhes internos identificáveis; trabalhe com trechos sanitizados.

Receber novos artigos

Privacidade, engenharia de IA e segurança no seu e-mail.

Rota Nacional

Leve a privacidade para o seu processo.

30 dias, sem cartão, com quota inicial. Depois, crédito por Pix a partir de R$ 5,00.

Testar grátis