Apache Jspwiki

Apache · 24 CVEs

CVE-2026-48910
MEDIUM

Apache JSPWiki: Markdown parser allows XSS injection in Markdown error processing

Jul 30, 2026

CVE-2026-28814
HIGH

Apache JSPWiki: Pre-Authentication Arbitrary Wiki Markup Rendering

Jul 30, 2026

CVE-2026-28813
HIGH

Apache JSPWiki: JSPWiki vulnerable to JSON hijacking

Jul 30, 2026

CVE-2026-28812
CRITICAL

Apache JSPWiki: UserManager does not sanity-check user database at startup

Jul 30, 2026

CVE-2026-28811
HIGH

Apache JSPWiki: Error Handling - Reveals Error Details

Jul 30, 2026

CVE-2025-24854
MEDIUM

Apache JSPWiki: Cross-Site Scripting (XSS) in JSPWiki Image plugin

Jul 31, 2025

CVE-2025-24853
MEDIUM

Apache JSPWiki: Cross-Site Scripting (XSS) in JSPWiki Header Link processing

Jul 31, 2025

CVE-2024-27136
MEDIUM

Apache JSPWiki: Cross-site scripting vulnerability on upload page

Jun 24, 2024

CVE-2022-46907
MEDIUM

Apache JSPWiki: XSS Injection points in several plugins

May 25, 2023

CVE-2022-34158
HIGH

User Group Privilege Escalation

Aug 4, 2022

CVE-2022-28732
MEDIUM

Apache JSPWiki Cross-site scripting vulnerability on WeblogPlugin

Aug 4, 2022

CVE-2022-28731
MEDIUM

Apache JSPWiki CSRF in UserPreferences.jsp

Aug 4, 2022

CVE-2022-28730
MEDIUM

Apache JSPWiki Cross-site scripting vulnerability on AJAXPreview.jsp

Aug 4, 2022

CVE-2022-27166
MEDIUM

XSS vulnerability on XHRHtml2Markup.jsp in JSPWiki 2.11.2

Aug 4, 2022

CVE-2022-24948
MEDIUM

Apache JSPWiki Cross-site scripting vulnerability on User Preferences screen

Feb 25, 2022

CVE-2022-24947
HIGH

Apache JSPWiki CSRF Account Takeover

Feb 25, 2022

CVE-2021-44140
CRITICAL

Arbitrary file deletion on logout

Nov 24, 2021

CVE-2021-40369
MEDIUM

XSS vulnerability on Denounce plugin

Nov 24, 2021

CVE-2019-10078
MEDIUM

A carefully crafted plugin link invocation could trigger an XSS vulnerability on Apache JSPWiki 2.9.0 to 2.11.0.M3, whi…

May 20, 2019

CVE-2019-10077
MEDIUM

A carefully crafted InterWiki link could trigger an XSS vulnerability on Apache JSPWiki 2.9.0 to 2.11.0.M3, which could…

May 20, 2019

CVE-2019-10076
MEDIUM

A carefully crafted malicious attachment could trigger an XSS vulnerability on Apache JSPWiki 2.9.0 to 2.11.0.M3, which…

May 20, 2019

CVE-2019-0225
HIGH

A specially crafted url could be used to access files under the ROOT directory of the application on Apache JSPWiki 2.9…

Mar 28, 2019

CVE-2019-0224
MEDIUM

In Apache JSPWiki 2.9.0 to 2.11.0.M2, a carefully crafted URL could execute javascript on another user's session. No in…

Mar 28, 2019

CVE-2018-20242
MEDIUM

A carefully crafted URL could trigger an XSS vulnerability on Apache JSPWiki, from versions up to 2.10.5, which could l…

Feb 11, 2019

Showing 1 to 24 of 24 CVEs