- What: Multiple vulnerabilities in Apache Wicket
- Impact: Cross-site scripting and security bypass possible
[WID-SEC-2026-2547] Apache Wicket: Mehrere Schwachstellen CVSS Base Score 6.5 (mittel) CVSS Temporal Score 5.7 (mittel) Remoteangriff ja Datum 27.07.2026 Stand 28.07.2026 Mitigation ja Betroffene Systeme Betriebssystem Sonstiges UNIX Windows Produktbeschreibung Apache Wicket ist ein komponentenbasiertes Web-Framework für die Programmiersprache Java. Produkte 27.07.2026 Apache Wicket <10.10.0 Angriff Angriff Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Apache Wicket ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen und um Sicherheitsmaßnahmen zu umgehen. CVE Informationen Versionshistorie Feedback zum Advisory geben