Veille sécuritéFrontend
P4Moyenne
Une vulnérabilité XSS stockée permet à un auteur de weblog de faire exécuter du script dans l’interface d’administration lorsqu’un autre auteur ou administrateur consulte le contenu piégé. Apache Roller 6.1.5 est concerné ; la source recommande la mise à niveau vers 6.1.6 ou une version ultérieure.
JavaScript
IdentifiantCVE-2026-82381
GravitéMoyenne
Exploitationnon connue / non déterminée
CorrectifApache Roller 6.1.6
Source : NVD — CVE-2026-82381
Analyse technique
Des valeurs sont insérées sans encodage adéquat dans des chaînes JavaScript et des contextes de rendu de l’interface d’édition.
Impact, versions et correctif
Événement datéLa fiche NVD indique une publication le 2026-09-28, dans la période demandée ; l’item est retenu comme nouvelle vulnérabilité publiée ce jour-là.
ImpactExécution de script dans le navigateur d’un autre auteur ou administrateur du weblog.
Versions affectéesApache Roller 6.1.5
Version corrigéeApache Roller 6.1.6
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS5.4
Publication2026-09-28T08:16:41.913Z
Mise à jour2026-09-28T14:29:44.860Z
Action recommandée
Mettre à niveau Apache Roller vers la version 6.1.6 ou ultérieure.
Sources
Priorisation DFS : P4 · 1 source(s).