Aller au contenu
Développeur Full Stack
, ,

XSS stockée dans l’interface d’édition d’Apache Roller

Dans cet article 4 rubriques
Veille sécuritéFrontend
P4Moyenne

Une vulnérabilité XSS stockée permet à un auteur de weblog de faire exécuter du script dans l’interface d’administration lorsqu’un autre auteur ou administrateur consulte le contenu piégé. Apache Roller 6.1.5 est concerné ; la source recommande la mise à niveau vers 6.1.6 ou une version ultérieure.

JavaScript
IdentifiantCVE-2026-82381
GravitéMoyenne
Exploitationnon connue / non déterminée
CorrectifApache Roller 6.1.6

Source : NVD — CVE-2026-82381

Analyse technique

Des valeurs sont insérées sans encodage adéquat dans des chaînes JavaScript et des contextes de rendu de l’interface d’édition.

Impact, versions et correctif

Événement datéLa fiche NVD indique une publication le 2026-09-28, dans la période demandée ; l’item est retenu comme nouvelle vulnérabilité publiée ce jour-là.
ImpactExécution de script dans le navigateur d’un autre auteur ou administrateur du weblog.
Versions affectéesApache Roller 6.1.5
Version corrigéeApache Roller 6.1.6
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS5.4
Publication2026-09-28T08:16:41.913Z
Mise à jour2026-09-28T14:29:44.860Z

Action recommandée

Mettre à niveau Apache Roller vers la version 6.1.6 ou ultérieure.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :