CyberRota Analysis
AI-GeneratedApache Allura versions up to 1.20.0 are vulnerable to unauthorized exposure of non-public information through search functionality. This could lead to sensitive data being inadvertently disclosed to unauthorized users. Organizations using affected versions should prioritize upgrading to version 1.21.0 to mitigate this risk.
CVE
CVE-2026-81270
Severity
HIGH
CVSS
7.5
EPSS
0.39%
Apache
Original NVD Description
Apache Allura: exposure of non-public information via search. This issue affects Apache Allura: through 1.20.0. Users are recommended to upgrade to version 1.21.0, which fixes the issue.