← Volver al buscador de CVEs

CVE-2026-28814

Apache JSPWiki

Descripción

Arbitrary Wiki Markup rendering due to lack of authentication in Apache JSPWiki up to 2.12.3 allows attacker to obtain sensitive data stored in JSPWiki variables. Users are recommended to upgrade to version 2.12.4 or 3.0.0, which fixes this issue.

CVSS 7.5EPSS 0.41000000000000003%Riesgo 0.78
Ver fuente
Publicación
2026-07-30 16:17:11
Versiones afectadas
<=2.12.3
Tipo
Aplicación web
Última modificación
2026-08-05 16:49:44
Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N