PT-2026-53843 · Apache · Activemq Web Console+1

·

CVE-2026-52760

·

Publicado

2026-06-30

·

Atualizado

2026-07-09

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Apache ActiveMQ versões anteriores a 5.19.8 Apache ActiveMQ versões 6.0.0 a 6.2.6 Apache ActiveMQ Web Console versões anteriores a 5.19.8 Apache ActiveMQ Web Console versões 6.0.0 a 6.2.6
Description Existe um problema onde a página de navegação no console web renderiza um ID de mensagem sem a sanitização adequada. Isso permite que um produtor autenticado envie uma mensagem com um ID de mensagem JMS manipulado contendo HTML ou JavaScript. Quando um administrador navega pela fila no Console Web, a carga útil maliciosa é executada em seu navegador. Trata-se de uma falha de Cross-site Scripting (XSS), que ocorre quando uma aplicação inclui dados não confiáveis em uma página web sem a devida validação ou codificação.
Recommendations Atualizar para a versão 5.19.8. Atualizar para a versão 6.2.7.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-ACTIVEMQ-2026-52760
CVE-2026-52760
OESA-2026-2921
OESA-2026-2922
OESA-2026-2923

Produtos afetados

Activemq
Activemq Web Console