A vulnerability marked as problematic has been reported in Apache Wicket. This issue affects the function FormComponent.setLabel of the component AutoLabelTextResolver. The manipulation leads to cross site scripting. This vulnerability is uniquely identified as CVE-2026-76983. The attack is possible to be carried out remotely. No exploit exists.
10 🕛 kürzlich 1 Min Lesezeit CVE-RADAR
CVE-2026-76983 | Apache Wicket AutoLabelTextResolver FormComponent.setLabel cross site scripting (EUVD-2026-68491)
Cyber Threat & Vulnerability Dossier
CVSS 7.5 HIGH
EPSS 85.3%
CVE-2026-76983 ANGRIPPSVEKTOR
🌐 Netzwerk (Remote)
AUTHENTIFIZIERUNG
🔓 Keine Authentifizierung nötig
SCHADENSPROFIL
RCE / Vollzugriff / Full Compromise
CWE-KLASSIFIZIERUNG
CWE-94: Code Injection
Handlungsempfehlung: Sicherheits-Update des Herstellers zeitnah einspielen und Netzwerksegmentierung prüfen.
Im CVE-Radar öffnen 🔬 IoC Intelligence (1 Indikatoren erkannt)
CVE-2026-76983
Vollständiger Original-Bericht
Ausführliche Details, Code-Beispiele & Hersteller-Stellungnahme auf vuldb.com.
Wie bewertest du diesen Beitrag?
1 Klick Feedback 163 Fachleser & IT-Security Experten haben diesen Report heute geteilt
Teilen mit Netzwerk & Team:
Community-Analysen & Experten-Meinungen 0
Verfasse deine eigene Analyse, teile Workarounds oder diskutiere diesen Vorfall im Blog.
Noch keine Community-Analyse verfasst. Markiere einen Textabschnitt oder klicke oben auf „ Eigene Analyse verfassen“!
Community Pulse: Relevanz-Einschätzung
1 Klick Experten-Votum 🔴 Akute Relevanz 40%
🟡 In Evaluierung 20%
🟢 Keine Auswirkung 13%
Spannende Innovation 27%
Verwandte Story-Cluster & Quellen (Vektor-KI)
1 Quelle
Household names co-sign open letter on AI cybersecurity threat
1 Quelle
ChatGPT, Roblox, Reddit to face strictest EU DSA rules
1 Quelle
Pentagon Adds ChatGPT Mil and Grok to Its Secure AI Platform
SOCIAL SHARE CARD GENERATOR