Aviso publicado em 25 de setembro de 2026 descreve XSS armazenado no Apache Roller 6.1.5, com gravidade importante e pontuação CVSS 3.1 de 5,4 (média).
O aviso sobre a CVE-2026-82381 informa que, no Apache Roller 6.1.5, uma pessoa com permissão de autoria em um weblog pode armazenar conteúdo manipulado. Por neutralização inadequada de entradas, esse conteúdo pode ser inserido em literais de strings JavaScript e pontos de inserção de marcação na interface de autoria, onde pode executar script. A versão afetada indicada é a 6.1.5. O aviso classifica a gravidade como importante e registra CVSS 3.1 de 5,4, com vetor AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N.
O texto é uma tradução automática de conteúdo do feed oss-sec, publicado por David M. Johnson em 25 de setembro de 2026. Para confirmar o contexto e eventuais atualizações, consulte o aviso original no arquivo do feed oss-sec, procurando pela CVE-2026-82381; verifique também os registros oficiais da CVE e do Apache Roller. O aviso fornecido não informa uma correção nem uma versão corrigida. Se usar IA para estudar ou aplicar o material, não envie credenciais, dados pessoais ou conteúdo interno sem autorização; siga a política de dados da sua organização.