PT-2025-25438 · Xwiki · Xwiki

Michitux

·

Publicado

2024-12-06

·

Atualizado

2025-06-16

·

CVE-2025-49586

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do XWiki anteriores à 16.4.7 Versões do XWiki anteriores à 16.10.3 Versões do XWiki anteriores à 17.0.0
Descrição A falha permite que qualquer usuário do XWiki com direitos de edição em pelo menos um aplicativo App Within Minutes obtenha direitos de programação e realize execução remota de código ao editar o aplicativo.
Recomendações Para versões anteriores à 16.4.7, atualize para a versão 16.4.7 ou posterior. Para versões anteriores à 16.10.3, atualize para a versão 16.10.3 ou posterior. Para versões anteriores à 17.0.0, atualize para a versão 17.0.0 ou posterior.

Exploit

Correção

RCE

LPE

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-11352
CVE-2025-49586
GHSA-JP4X-W9CJ-97Q7

Produtos afetados

Xwiki