https://seclists.org/oss-sec/2026/q2/1061: CVE-2026-52760: Apache ActiveMQ, Apache ActiveMQ Web Console: Stod XSS via Unescaped values in ActiveMQ Web Console
Published Jun 29, 2026
·Updated
Affected Software
4 affected components
Apache ActiveMQ<5.19.8
Apache ActiveMQ>=6.0.0<6.2.7
Apache ActiveMQ Web Console<5.19.8
Apache ActiveMQ Web Console>=6.0.0<6.2.7
Frequently Asked Questions
1
What is the severity of CVE-2026-52760?
The severity of CVE-2026-52760 is classified as moderate.
2
Which versions of Apache ActiveMQ are affected by CVE-2026-52760?
CVE-2026-52760 affects Apache ActiveMQ versions before 5.19.8 and versions 6.0.0 before 6.2.7.
3
How do I fix CVE-2026-52760?
To fix CVE-2026-52760, upgrade to Apache ActiveMQ version 5.19.8 or 6.2.7 and later.
4
Does CVE-2026-52760 affect Apache ActiveMQ Web Console?
Yes, CVE-2026-52760 also affects the Apache ActiveMQ Web Console versions before 5.19.8.
5
What type of vulnerability is CVE-2026-52760?
CVE-2026-52760 is a stored cross-site scripting (XSS) vulnerability due to unescaped values in the ActiveMQ Web Console.