PT-2026-31324 · Xwiki · Xwiki Platform

Azefzafyoussef

·

Publicado

2026-04-08

·

Atualizado

2026-04-08

·

CVE-2026-33229

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Name of the Vulnerable Software and Affected Versions XWiki Platform versões anteriores a 17.4.8 e anteriores a 17.10.1
Description A XWiki Platform possui uma API de script mal protegida. Um usuário com direitos de script pode ignorar o sandbox da API de script Velocity e executar scripts Python arbitrários, potencialmente obtendo acesso total à instância XWiki, comprometendo sua confidencialidade, integridade e disponibilidade.
Recommendations Atualize para a versão 17.4.8 ou posterior do XWiki Platform. Atualize para a versão 17.10.1 ou posterior do XWiki Platform.

Correção

RCE

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-05293
CVE-2026-33229
GHSA-H259-74H5-4RH9

Produtos afetados

Xwiki Platform