Apache · Activemq Web Console · CVE-2026-52760
**Nome do Software Vulnerável e Versões Afetadas**
Apache ActiveMQ versões anteriores a 5.19.8
Apache ActiveMQ versões 6.0.0 a 6.2.6
Apache ActiveMQ Web Console versões anteriores a 5.19.8
Apache ActiveMQ Web Console versões 6.0.0 a 6.2.6
**Description**
Existe um problema onde a página de navegação no console web renderiza um ID de mensagem sem a sanitização adequada. Isso permite que um produtor autenticado envie uma mensagem com um ID de mensagem JMS manipulado contendo HTML ou JavaScript. Quando um administrador navega pela fila no Console Web, a carga útil maliciosa é executada em seu navegador. Trata-se de uma falha de Cross-site Scripting (XSS), que ocorre quando uma aplicação inclui dados não confiáveis em uma página web sem a devida validação ou codificação.
**Recommendations**
Atualizar para a versão 5.19.8.
Atualizar para a versão 6.2.7.