PT-2026-43465 · Xwiki · Xwiki

CVE-2026-48047

·

Publicado

2026-05-21

·

Atualizado

2026-05-26

CVSS v4.0

5.9

Média

VetorAV:N/AC:L/AT:P/PR:H/UI:N/VC:L/VI:H/VA:L/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas XWiki versões anteriores a 16.10.17 XWiki versões anteriores a 17.4.9 XWiki versões anteriores a 17.10.3 XWiki versões anteriores a 18.0.0RC1
Description Um problema de path traversal permite que um invasor escreva arquivos arbitrários, o que pode levar à substituição de arquivos de configuração ou à alteração da senha do superadmin. Isso requer que o invasor tenha acesso de administrador a pelo menos uma subwiki para instalar uma extensão WebJar maliciosa e que tenha publicado essa extensão em um repositório de extensões configurado. Path traversal é uma técnica usada para acessar arquivos e diretórios que estão armazenados fora da pasta raiz da web.
Recommendations Atualize para a versão 16.10.17. Atualize para a versão 17.4.9. Atualize para a versão 17.10.3. Atualize para a versão 18.0.0RC1. Tenha cautela ao conceder direitos de script e administrador aos usuários.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-48047
GHSA-VGWR-23FQ-PR7G

Produtos afetados

Xwiki