Apache Wicket 产品相关 13 条漏洞,AI 中文标题与摘要、CVSS、POC 一站汇总。
Apache Wicket 漏洞聚合页涵盖该 Web 框架相关的各类安全缺陷与配置弱点。本页收录了从早期版本至最新安全公告期间的漏洞数据,重点关注远程代码执行、跨站脚本及信息泄露等高危风险。通过此页面,您可以追踪 Apache 官方发布的安全更新动态,深入理解框架存在的常见弱点原理,并检索 Apache Wicket 的历史漏洞记录以评估自身系统的安全状况。
厂商: Apache Software Foundation
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-66391 | Apache Wicket 泄露和缺少CSP头漏洞 CWE-330 | - | - | 2026-07-27 |
| CVE-2026-66390 | Apache Wicket Link URL 字符串绕过 JavaScript 漏洞 CWE-79 | - | - | 2026-07-27 |
| CVE-2026-40010 | Apache Wicket 授权问题漏洞 | 9.8AI | CriticalAI | 2026-05-06 |
| CVE-2026-42509 | Apache Wicket 跨站脚本漏洞 CWE-79 | 6.1AI | MediumAI | 2026-05-06 |
| CVE-2026-43646 | Apache Wicket 信息泄露漏洞 CWE-200 | 7.5AI | HighAI | 2026-05-06 |
| CVE-2026-43975 | Apache Wicket 路径遍历漏洞 CWE-22 | 9.1AI | CriticalAI | 2026-05-06 |
| CVE-2024-53299 | Apache Wicket 资源管理错误漏洞 CWE-400 | 7.5 | - | 2025-01-23 |
| CVE-2024-36522 | Apache Wicket 注入漏洞 CWE-74 | 9.8AI | CriticalAI | 2024-07-12 |
| CVE-2024-27439 | Apache Wicket 环境问题漏洞 CWE-352 | 8.8 | - | 2024-03-19 |
| CVE-2021-23937 | Apache Wicket 信息泄露漏洞 | 7.5 | - | 2021-05-25 |
| CVE-2020-11976 | Apache Wicket 信息泄露漏洞 | 6.5 | - | 2020-08-11 |
| CVE-2014-0043 | Apache Wicket 信息泄露漏洞 | 5.3 | - | 2017-10-02 |
| CVE-2016-6806 | Apache Wicket 跨站请求伪造漏洞 | 8.8 | - | 2017-10-02 |
Apache Wicket 产品累计公开 13 条 CVE 漏洞,本页提供按时间倒序的完整列表,包含 CVSS、CWE、AI 中文摘要与可获取的 POC 链接。