Known vulnerabilities in Apache Wicket 10.5.0

Software: Apache Wicket
Version: 10.5.0
Software CPE: cpe:2.3:a:apache_foundation:apache_wicket:*:*:*:*:*:*:*:*
Total vulnerabilities: 9
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 7.2

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting Apache Wicket version 10.5.0 Apache Wicket 10.5.0 is affected by 9 vulnerabilities: 9 medium Critical High Medium Low

Vulnerabilities (9)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU146326 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2026-75802
CWE-79 Medium
No
No
8.19.0, 9.24.0, 10.11.0 31.08.2026 SB2026083129
#VU146325 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2026-76982
CWE-79 Medium
No
No
8.19.0, 9.24.0, 10.11.0 31.08.2026 SB2026083129
#VU146324 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2026-76983
CWE-79 Medium
No
No
8.19.0, 9.24.0, 10.11.0 31.08.2026 SB2026083129
#VU146323 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2026-76984
CWE-79 Medium
No
No
8.19.0, 9.24.0, 10.11.0 31.08.2026 SB2026083129
#VU146322 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2026-76985
CWE-79 Medium
No
No
8.19.0, 9.24.0, 10.11.0 31.08.2026 SB2026083129
#VU146321 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2026-76986
CWE-79 Medium
No
No
8.19.0, 9.24.0, 10.11.0 31.08.2026 SB2026083129
#VU146319 - Cross-Site Request Forgery (CSRF)
CVE-2026-71378
CWE-352 Medium
No
No
9.24.0, 10.11.0 31.08.2026 SB2026083129
#VU146318 - Allocation of Resources Without Limits or Throttling
CVE-2026-71257
CWE-770 Medium
No
No
8.19.0, 9.24.0, 10.11.0 31.08.2026 SB2026083129
#VU146317 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2026-70449
CWE-22 Medium
No
No
8.19.0, 9.24.0, 10.11.0 31.08.2026 SB2026083129