Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Azefzafyoussef

#23577de 53,632
10CVSS total
Vulnerabilidades · 1
PT-2026-31324
10
2026-04-08
Xwiki · Xwiki Platform · CVE-2026-33229
Name of the Vulnerable Software and Affected Versions XWiki Platform versões anteriores a 17.4.8 e anteriores a 17.10.1 Description A XWiki Platform possui uma API de script mal protegida. Um usuário com direitos de script pode ignorar o sandbox da API de script Velocity e executar scripts Python arbitrários, potencialmente obtendo acesso total à instância XWiki, comprometendo sua confidencialidade, integridade e disponibilidade. Recommendations Atualize para a versão 17.4.8 ou posterior do XWiki Platform. Atualize para a versão 17.10.1 ou posterior do XWiki Platform.