Unknown · Apache Jspwiki · CVE-2025-24854
**Nome do Software Vulnerável e Versões Afetadas**
Versões do Apache JSPWiki anteriores à 2.12.3
**Descrição**
Uma solicitação especialmente criada utilizando o plugin Image poderia desencadear uma vulnerabilidade de cross-site scripting (XSS) no Apache JSPWiki. Isso poderia permitir que um invasor executasse JavaScript no navegador da vítima e potencialmente obtivesse informações sensíveis.
**Recomendações**
Atualize para a versão 2.12.3 ou posterior.