Vulnerability Details CVE-2026-28812
UserManager lack of checks allows impersonation in Apache JSPWiki up to 2.12.3 which may allow attackers to escalate privileges.
Users are recommended to upgrade to version 2.12.4 or newer which fixes this issue.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.004
EPSS Ranking 33.8%
CVSS Severity
CVSS v3 Score 9.8
Products affected by CVE-2026-28812
-
cpe:2.3:a:apache:jspwiki:-
-
cpe:2.3:a:apache:jspwiki:1.4.0
-
cpe:2.3:a:apache:jspwiki:1.5.0
-
cpe:2.3:a:apache:jspwiki:1.5.5
-
cpe:2.3:a:apache:jspwiki:1.5.7
-
cpe:2.3:a:apache:jspwiki:1.6.0
-
cpe:2.3:a:apache:jspwiki:1.6.11
-
cpe:2.3:a:apache:jspwiki:1.6.12
-
cpe:2.3:a:apache:jspwiki:1.7.0
-
cpe:2.3:a:apache:jspwiki:1.8.0
-
cpe:2.3:a:apache:jspwiki:1.8.2
-
cpe:2.3:a:apache:jspwiki:2.0.0
-
cpe:2.3:a:apache:jspwiki:2.0.14
-
cpe:2.3:a:apache:jspwiki:2.0.32
-
cpe:2.3:a:apache:jspwiki:2.0.36
-
cpe:2.3:a:apache:jspwiki:2.0.39
-
cpe:2.3:a:apache:jspwiki:2.0.45
-
cpe:2.3:a:apache:jspwiki:2.10.0
-
cpe:2.3:a:apache:jspwiki:2.10.1
-
cpe:2.3:a:apache:jspwiki:2.10.2
-
cpe:2.3:a:apache:jspwiki:2.10.3
-
cpe:2.3:a:apache:jspwiki:2.10.4
-
cpe:2.3:a:apache:jspwiki:2.10.5
-
cpe:2.3:a:apache:jspwiki:2.11.0
-
cpe:2.3:a:apache:jspwiki:2.11.1
-
cpe:2.3:a:apache:jspwiki:2.11.2
-
cpe:2.3:a:apache:jspwiki:2.11.3
-
cpe:2.3:a:apache:jspwiki:2.12.2
-
cpe:2.3:a:apache:jspwiki:2.12.3
-
cpe:2.3:a:apache:jspwiki:2.2.13
-
cpe:2.3:a:apache:jspwiki:2.2.14
-
cpe:2.3:a:apache:jspwiki:2.2.16
-
cpe:2.3:a:apache:jspwiki:2.2.19
-
cpe:2.3:a:apache:jspwiki:2.2.20
-
cpe:2.3:a:apache:jspwiki:2.2.26
-
cpe:2.3:a:apache:jspwiki:2.2.28
-
cpe:2.3:a:apache:jspwiki:2.2.33
-
cpe:2.3:a:apache:jspwiki:2.3.50
-
cpe:2.3:a:apache:jspwiki:2.4.0
-
cpe:2.3:a:apache:jspwiki:2.4.100
-
cpe:2.3:a:apache:jspwiki:2.4.102
-
cpe:2.3:a:apache:jspwiki:2.4.103
-
cpe:2.3:a:apache:jspwiki:2.4.104
-
cpe:2.3:a:apache:jspwiki:2.4.15
-
cpe:2.3:a:apache:jspwiki:2.4.56
-
cpe:2.3:a:apache:jspwiki:2.4.69
-
cpe:2.3:a:apache:jspwiki:2.4.71
-
cpe:2.3:a:apache:jspwiki:2.4.87
-
cpe:2.3:a:apache:jspwiki:2.5.124
-
cpe:2.3:a:apache:jspwiki:2.5.139
-
cpe:2.3:a:apache:jspwiki:2.5.79
-
cpe:2.3:a:apache:jspwiki:2.5.93
-
cpe:2.3:a:apache:jspwiki:2.6.0
-
cpe:2.3:a:apache:jspwiki:2.6.1
-
cpe:2.3:a:apache:jspwiki:2.6.2
-
cpe:2.3:a:apache:jspwiki:2.6.3
-
cpe:2.3:a:apache:jspwiki:2.6.4
-
cpe:2.3:a:apache:jspwiki:2.8.0
-
cpe:2.3:a:apache:jspwiki:2.8.1
-
cpe:2.3:a:apache:jspwiki:2.8.2
-
cpe:2.3:a:apache:jspwiki:2.8.3
-
cpe:2.3:a:apache:jspwiki:2.8.4
-
cpe:2.3:a:apache:jspwiki:2.9.0
-
cpe:2.3:a:apache:jspwiki:2.9.1