PT-2026-7901 · Xwiki · Xwiki Platform

Keechy1231

·

Publicado

2026-02-12

·

Atualizado

2026-02-20

·

CVE-2026-26000

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas Versões do XWiki Platform anteriores a 17.9.0 Versões do XWiki Platform anteriores a 17.4.6 Versões do XWiki Platform anteriores a 16.10.13
Descrição O XWiki Platform, uma plataforma wiki genérica, é afetado por um problema de reformulação de interface de usuário (UI redressing), especificamente um ataque de clickjacking. Isso permite que atacantes não autenticados sequestram cliques de usuários por meio de injeção de CSS dentro de comentários. Ao sobrepor elementos âncora invisíveis, um atacante pode redirecionar usuários para páginas maliciosas. O problema decorre de uma restrição inadequada de camadas visuais dentro da interface do usuário. A vulnerabilidade permite a injeção de CSS utilizando a funcionalidade de comentários.
Recomendações Atualize para a versão 17.9.0 ou posterior do XWiki Platform. Atualize para a versão 17.4.6 ou posterior do XWiki Platform. Atualize para a versão 16.10.13 ou posterior do XWiki Platform.

Exploit

Correção

Clickjacking

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-02020
CVE-2026-26000
GHSA-74RH-C5RH-88VG

Produtos afetados

Xwiki Platform