PT-2026-43465 · Xwiki · Xwiki
CVE-2026-48047
·
Publicado
2026-05-21
·
Atualizado
2026-05-26
CVSS v4.0
5.9
Média
| Vetor | AV:N/AC:L/AT:P/PR:H/UI:N/VC:L/VI:H/VA:L/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
XWiki versões anteriores a 16.10.17
XWiki versões anteriores a 17.4.9
XWiki versões anteriores a 17.10.3
XWiki versões anteriores a 18.0.0RC1
Description
Um problema de path traversal permite que um invasor escreva arquivos arbitrários, o que pode levar à substituição de arquivos de configuração ou à alteração da senha do superadmin. Isso requer que o invasor tenha acesso de administrador a pelo menos uma subwiki para instalar uma extensão WebJar maliciosa e que tenha publicado essa extensão em um repositório de extensões configurado. Path traversal é uma técnica usada para acessar arquivos e diretórios que estão armazenados fora da pasta raiz da web.
Recommendations
Atualize para a versão 16.10.17.
Atualize para a versão 17.4.9.
Atualize para a versão 17.10.3.
Atualize para a versão 18.0.0RC1.
Tenha cautela ao conceder direitos de script e administrador aos usuários.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Xwiki