Known vulnerabilities in Apache JSPWiki 2.12.3

Version: 2.12.3
Software CPE: cpe:2.3:a:apache_foundation:jspwiki:*:*:*:*:*:*:*:*
Total vulnerabilities: 5
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 8.8

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting Apache JSPWiki version 2.12.3 Apache JSPWiki 2.12.3 is affected by 5 vulnerabilities: 3 medium, 2 low Critical High Medium Low

Vulnerabilities (5)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU145180 - Information Exposure Through an Error Message
CVE-2026-28811
CWE-209 Medium
No
No
2.12.4 25.08.2026 SB2026082557
#VU145179 - Improper Access Control
CVE-2026-28812
CWE-284 Low
No
No
2.12.4 25.08.2026 SB2026082557
#VU145178 - Insufficient Verification of Data Authenticity
CVE-2026-28813
CWE-345 Medium
No
No
2.12.4 25.08.2026 SB2026082557
#VU145177 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2026-48910
CWE-79 Low
No
No
2.12.4 25.08.2026 SB2026082557
#VU145176 - Missing Authentication for Critical Function
CVE-2026-28814
CWE-306 Medium
No
No
2.12.4 25.08.2026 SB2026082557