PT-2026-99800 · Apache · Apache Roller

·

CVE-2026-82380

·

Publicado

2026-09-28

·

Atualizado

2026-09-28

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Apache Roller versão 6.1.5
Description Ocorre Cross-Site Request Forgery (CSRF) quando os filtros de validação de CSRF aceitam requisições que omitem o token de salt obrigatório, validando-as, em vez disso, contra um valor gerado pelo próprio servidor para aquela requisição. Isso permite que um atacante remoto induza um autor ou administrador autenticado a visitar uma página maliciosa e execute ações de alteração de estado sob a autoridade da vítima. Este problema não requer recursos opcionais ou configurações não padrão.
Recommendations Atualizar para as versões do Apache Roller 6.1.6 ou posteriores.

Exploit

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-82380

Produtos afetados

Apache Roller