PT-2025-18319 · Xwiki · Xwiki Contrib'S Syntax Markdown

Michael Hamann

·

Publicado

2025-04-24

·

Atualizado

2025-08-26

·

CVE-2025-46558

CVSS v3.1

9.0

Crítica

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas XWiki Contrib's Syntax Markdown versões 8.2 a 8.8
Descrição A vulnerabilidade permite que qualquer usuário incorpore código Javascript utilizando sintaxe Markdown, o qual pode ser executado no navegador de outros usuários que visitam o documento ou comentário que o contém. Isso compromete a confidencialidade, a integridade e a disponibilidade de toda a instalação do XWiki, especialmente se o código for executado por um usuário com direitos administrativos ou de programação.
Recomendações Para as versões 8.2 a 8.8, atualize para a versão 8.9 para resolver o problema.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-07991
CVE-2025-46558
GHSA-8G2J-RHFH-HQ3R

Produtos afetados

Xwiki Contrib'S Syntax Markdown