Apache Roller
Apache Software Foundation- Loại sản phẩm
- Khác
- Lỗ hổng trong danh mục GCVE
- 24
Mức độ nghiêm trọng trong 18 bản ghi đã phân tích
vi
Mức độ nghiêm trọng trong 18 bản ghi đã phân tích
Xác minh để phân tích hồ sơ bảo mật
Tính đến 29/09/2026, trong dữ liệu CyStack đã phân tích, Apache Roller ghi nhận 18 lỗ hổng bảo mật được công bố trong 90 ngày gần nhất, trong đó 10 lỗ hổng ở mức độ nghiêm trọng Cao trở lên. Trong số này chưa có lỗ hổng nào nằm trong danh mục CISA KEV. CyStack khuyến nghị các tổ chức và người dùng cá nhân khắc phục các lỗ hổng liên quan càng sớm càng tốt.
CyStack chưa có đủ dữ liệu nguồn chính thức để xác định phiên bản mới nhất của Apache Roller và đối chiếu lỗ hổng riêng cho phiên bản đó.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|
CVE-2026-86507Apache Roller: Stored XSS in comment moderation via comment author URL | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành28/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-82379Apache Roller: WSSE digest authentication headers can be replayed | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành28/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-82380Apache Roller: CSRF protection bypass via self-generated salt validation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành28/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-82381Apache Roller: Stored cross-site scripting in the authoring UI | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành28/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-82382Apache Roller: Reflected cross-site scripting in the frontpage directory parameter | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành28/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-82383Apache Roller: Anonymous setup action allows frontpage configuration tampering | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành28/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-82384Apache Roller: Unauthenticated deserialization in the XML-RPC endpoint | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành28/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-82375Apache Roller: Server-side request forgery via entry trackback and enclosure URLs | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành28/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-82376Apache Roller: XML external entity processing in trackback response parser | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành28/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-82377Apache Roller: Missing weblog authorization in XML-RPC Blogger/MetaWeblog handlers | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành28/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-82378Apache Roller: OAuth authorization endpoint trusts request-supplied identity | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành28/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-82385Apache Roller: Weblog template include escapes the Velocity sandbox and reads classpath files | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành28/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-82386Apache Roller: XML external entity processing in OPML bookmark import | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành28/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-82348Apache Roller: Cross-weblog resource tampering via unscoped authoring lookups | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành28/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-82387Apache Roller: Stored cross-site scripting via uploaded media content type | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành28/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-82546Apache Roller: Stored cross-site scripting through incoming Trackback links | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành28/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-91204Apache Roller: Stored javascript: URI in HTML comments | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành28/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-91206Apache Roller: Reflected XSS in the optional LDAP comment authenticator | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành28/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-24859Apache Roller: Insufficient Session Expiration on Password Change | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành14/04/2025 | Mức độ nghiêm trọngThấp |
CVE-2024-46911Apache Roller: Weakness in CSRF protection allows privilege escalation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành14/10/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-25090Apache Roller: Insufficient input validation for some user profile and bookmark fields when Roller in untested-users mode | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành26/07/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-37581Apache Roller: Roller's weblog category, weblog settings and file-upload features did not properly sanitize input could be exploited to perform Reflected Cross Site Scripting (XSS) even on a Roller site configured for untrusted users. | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành06/08/2023 | Mức độ nghiêm trọngChưa rõ |
CVE-2021-33580regex injection leading to DoS | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành18/08/2021 | Mức độ nghiêm trọngChưa rõ |
CVE-2018-17198 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành28/05/2019 | Mức độ nghiêm trọngChưa rõ |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan