https://seclists.org/oss-sec/2026/q3/645: CVE-2026-80190: Apache Allura: Stod XSS via code positories
Published Sep 3, 2026
·Updated
Affected Software
1 affected component
Apache Allura<=1.20.0
Frequently Asked Questions
1
Which deployments should be considered affected?
Apache Allura deployments running version 1.20.0 or any earlier version should be considered affected.
2
What upgrade resolves the issue?
Upgrade Apache Allura to version 1.21.0, which fixes the issue.