CVE-2026-48048XWiki Platform's Livetable results still allow reconstructing password hashes using 768 requests Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng X xwiki-platform Ngày phát hành 10/08/2026 Mức độ nghiêm trọng Cao CVE-2026-48047XWiki Platform vulnerable to potential arbitrary file writing using path traversal from (subwiki) admin Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng X xwiki-platform Ngày phát hành 07/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-33137XWiki Platform has an Unauthenticated XAR Import via REST /wikis/{wikiName} Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng X xwiki-platform Ngày phát hành 20/05/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-23734XWiki Platform: Path traversal via resources parameter in ssx and jsx endpoints when using leading slash Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng X xwiki-commons Ngày phát hành 20/05/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2025-51846CryptPad unbounded WebSocket frame flood Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C cryptpad Ngày phát hành 30/04/2026 Mức độ nghiêm trọng Cao CVE-2026-40105XWiki has Reflected Cross-Site Scripting (XSS) in its page history compare functionality Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng X xwiki-platform Ngày phát hành 15/04/2026 Mức độ nghiêm trọng Trung bình CVE-2026-40104XWiki's REST APIs can list all pages/spaces, leading to unavailability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O org.xwiki.platform:xwiki-platform-oldcore Ngày phát hành 15/04/2026 Mức độ nghiêm trọng Trung bình CVE-2026-33229XWiki Platform affected by remote code execution with script right through unprotected Velocity scripting API Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng X xwiki-platform Ngày phát hành 08/04/2026 Mức độ nghiêm trọng Cao CVE-2025-66024XWiki Blog Application home page vulnerable to Stored XSS via Post Title Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng A application-blog-ui Ngày phát hành 04/03/2026 Mức độ nghiêm trọng Cao CVE-2026-26000XWiki Platform affected by click-jacking through CSS injection in comments Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng X xwiki-platform Ngày phát hành 12/02/2026 Mức độ nghiêm trọng Trung bình CVE-2026-24128XWiki Affected by Reflected Cross-Site Scripting (XSS) in Error Messages Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng X xwiki-platform Ngày phát hành 23/01/2026 Mức độ nghiêm trọng Trung bình CVE-2025-65091XWiki Full Calendar Macro vulnerable to SQL injection through Calendar.JSONService Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M macro-fullcalendar Ngày phát hành 10/01/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2025-65090XWiki Full Calendar Macro vulnerable to data leak through Calendar.JSONService Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M macro-fullcalendar Ngày phát hành 10/01/2026 Mức độ nghiêm trọng Trung bình CVE-2025-66474XWiki vulnerable to remote code execution through insufficient protection against {{/html}} injection Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng X xwiki-rendering Ngày phát hành 10/12/2025 Mức độ nghiêm trọng Cao CVE-2025-66473XWiki's REST APIs don't enforce any limits, leading to unavailability and OOM in large wikis Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng X xwiki-platform Ngày phát hành 10/12/2025 Mức độ nghiêm trọng Cao CVE-2025-66472XWiki vulnerable to a reflected XSS via xredirect parameter in DeleteApplication Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng X xwiki-platform Ngày phát hành 10/12/2025 Mức độ nghiêm trọng Trung bình CVE-2025-65036XWiki Remote Macros vulnerable to remote code execution using the confluence details summary macro Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng X xwiki-pro-macros Ngày phát hành 05/12/2025 Mức độ nghiêm trọng Cao CVE-2025-55749The XWiki Jetty package (XJetty) allows accessing any application file through URL Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng X xwiki-platform Ngày phát hành 01/12/2025 Mức độ nghiêm trọng Cao CVE-2025-65089XWiki view file macro: User can view content of office file without view rights on the attachment Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng X xwiki-pro-macros Ngày phát hành 19/11/2025 Mức độ nghiêm trọng Trung bình CVE-2025-52472XWiki Platform vulnerable to HQL injection via wiki and space search REST API Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng X xwiki-platform Ngày phát hành 06/10/2025 Mức độ nghiêm trọng Nghiêm trọng CVE-2025-55728XWiki Remote Macros vulnerable to remote code execution using the panel macro Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng X xwiki-pro-macros Ngày phát hành 09/09/2025 Mức độ nghiêm trọng Nghiêm trọng CVE-2025-55727XWiki Remote Macros vulnerable to remote code execution from width parameter in the column macro Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng X xwiki-pro-macros Ngày phát hành 09/09/2025 Mức độ nghiêm trọng Nghiêm trọng CVE-2025-55748XWiki Platform's configuration files can be accessed through jsx and sx endpoints Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng X xwiki-platform Ngày phát hành 03/09/2025 Mức độ nghiêm trọng Nghiêm trọng CVE-2025-55747XWiki Platform's configuration files can be accessed through the webjars API Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng X xwiki-platform Ngày phát hành 03/09/2025 Mức độ nghiêm trọng Nghiêm trọng CVE-2025-58049XWiki PDF export jobs store sensitive cookies unencrypted in job statuses Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng X xwiki-platform Ngày phát hành 28/08/2025 Mức độ nghiêm trọng Trung bình CVE-2025-51990CVE-2025-51990 Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 20/08/2025 Mức độ nghiêm trọng Trung bình CVE-2025-51991CVE-2025-51991 Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 20/08/2025 Mức độ nghiêm trọng Cao CVE-2025-54125XWiki Platform: Password and email exposure in xml.vm fields Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng X xwiki-platform Ngày phát hành 05/08/2025 Mức độ nghiêm trọng Cao CVE-2025-54124XWiki Platform: Any user with editing rights can access password properties through Database List Properties Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng X xwiki-platform Ngày phát hành 05/08/2025 Mức độ nghiêm trọng Cao CVE-2025-32430XWiki Platform contains Reflected XSS vulnerability in two templates Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng X xwiki-platform Ngày phát hành 05/08/2025 Mức độ nghiêm trọng Trung bình CVE-2025-54385XWiki Platform's searchDocuments API allows for SQL injection Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng X xwiki-platform Ngày phát hành 26/07/2025 Mức độ nghiêm trọng Cao CVE-2025-32429XWiki Platform vulnerable to SQL injection through getdeleteddocuments.vm template sort parameter Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng X xwiki-platform Ngày phát hành 24/07/2025 Mức độ nghiêm trọng Nghiêm trọng CVE-2025-53836XWiki Rendering is vulnerable to RCE attacks when processing nested macros Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng X xwiki-rendering Ngày phát hành 14/07/2025 Mức độ nghiêm trọng Nghiêm trọng CVE-2025-53835XWiki Rendering is vulnerable to XSS attacks through insecure XHTML syntax Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng X xwiki-rendering Ngày phát hành 14/07/2025 Mức độ nghiêm trọng Nghiêm trọng CVE-2025-49591CryptPad 2FA Bypass Vulnerability Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng C cryptpad Ngày phát hành 18/06/2025 Mức độ nghiêm trọng Cao CVE-2025-49590CryptPad Dom-Based Cross-Site Scripting (XSS) Vulnerability Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng C cryptpad Ngày phát hành 18/06/2025 Mức độ nghiêm trọng Thấp CVE-2025-49587XWiki does not require right warnings for notification displayer objects Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng X xwiki-platform Ngày phát hành 13/06/2025 Mức độ nghiêm trọng Trung bình CVE-2025-49586XWiki allows remote code execution through preview of XClass changes in AWM editor Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng X xwiki-platform Ngày phát hành 13/06/2025 Mức độ nghiêm trọng Cao CVE-2025-49585XWiki does not require right warnings for XClass definitions Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng X xwiki-platform Ngày phát hành 13/06/2025 Mức độ nghiêm trọng Cao CVE-2025-49584XWiki makes title of inaccessible pages available through the class property values REST API Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng X xwiki-platform Ngày phát hành 13/06/2025 Mức độ nghiêm trọng Cao CVE-2025-49583XWiki provides no warning when granting XWiki.Notifications.Code.NotificationEmailRendererClass admin right Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng X xwiki-platform Ngày phát hành 13/06/2025 Mức độ nghiêm trọng Trung bình CVE-2025-49582XWiki's required right warnings for macros are incomplete Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng X xwiki-platform Ngày phát hành 13/06/2025 Mức độ nghiêm trọng Cao CVE-2025-49581XWiki allows remote code execution through default value of wiki macro wiki-type parameters Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng X xwiki-platform Ngày phát hành 13/06/2025 Mức độ nghiêm trọng Cao CVE-2025-49580XWiki allows privilege escalation through link refactoring Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng X xwiki-platform Ngày phát hành 13/06/2025 Mức độ nghiêm trọng Cao CVE-2024-56158XWiki allows SQL injection in query endpoint of REST API with Oracle Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng X xwiki-platform Ngày phát hành 12/06/2025 Mức độ nghiêm trọng Nghiêm trọng CVE-2025-48063XWiki Platform Security Authorization Bridge allows users with just edit right can enforce required rights with programming right Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng X xwiki-platform Ngày phát hành 21/05/2025 Mức độ nghiêm trọng Trung bình CVE-2025-46554XWiki missing authorization when accessing the wiki level attachments list and metadata via REST API Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng X xwiki-platform Ngày phát hành 30/04/2025 Mức độ nghiêm trọng Trung bình CVE-2025-46557Any user with view access to the XWiki space can change the authenticator Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng X xwiki-platform Ngày phát hành 30/04/2025 Mức độ nghiêm trọng Cao CVE-2025-46558org.xwiki.contrib.markdown:syntax-markdown-commonmark12 vulnerable to XSS via Markdown content Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng S syntax-markdown Ngày phát hành 30/04/2025 Mức độ nghiêm trọng Nghiêm trọng CVE-2025-32973org.xwiki.platform:xwiki-platform-component-wiki provides no warning when granting XWiki.ComponentClass programming right Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng X xwiki-platform Ngày phát hành 30/04/2025 Mức độ nghiêm trọng Nghiêm trọng CVE-2025-32974org.xwiki.platform:xwiki-platform-security-requiredrights-default required rights analysis doesn't consider TextAreas with default content type Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng X xwiki-platform Ngày phát hành 30/04/2025 Mức độ nghiêm trọng Nghiêm trọng CVE-2025-32972The lesscss script service allows cache clearing without programming right Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng X xwiki-platform Ngày phát hành 30/04/2025 Mức độ nghiêm trọng Thấp CVE-2025-32971XWiki Solr script service doesn't take dropped programming right into account Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng X xwiki-platform Ngày phát hành 30/04/2025 Mức độ nghiêm trọng Thấp CVE-2025-32970org.xwiki.platform:xwiki-platform-wysiwyg-api Open Redirect vulnerability Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng X xwiki-platform Ngày phát hành 30/04/2025 Mức độ nghiêm trọng Trung bình CVE-2025-32969org.xwiki.platform:xwiki-platform-rest-server allows SQL injection in query endpoint of REST API Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng X xwiki-platform Ngày phát hành 23/04/2025 Mức độ nghiêm trọng Nghiêm trọng CVE-2025-32968org.xwiki.platform:xwiki-platform-oldcore allows SQL injection in short form select requests through the script query API Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng X xwiki-platform Ngày phát hành 23/04/2025 Mức độ nghiêm trọng Cao CVE-2025-32783XWiki allows unregistered users to see "public" messages from a closed wiki via notifications from a different wiki Tình trạng khai thác Khai thác công khai Bản vá KhôngSản phẩm bị ảnh hưởng X xwiki-platform Ngày phát hành 16/04/2025 Mức độ nghiêm trọng Trung bình CVE-2025-29926The WikiManager REST API allows any user to create wikis Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng X xwiki-platform Ngày phát hành 19/03/2025 Mức độ nghiêm trọng Cao CVE-2025-29925XWiki allows unregistered users to access private pages information through REST endpoint Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng X xwiki-platform Ngày phát hành 19/03/2025 Mức độ nghiêm trọng Cao CVE-2025-29924XWiki uses the wrong wiki reference in AuthorizationManager Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng X xwiki-platform Ngày phát hành 19/03/2025 Mức độ nghiêm trọng Cao CVE-2025-27604XWiki Confluence Migrator Pro's homepage is public Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A application-confluence-migrator-pro Ngày phát hành 07/03/2025 Mức độ nghiêm trọng Cao CVE-2025-24893Remote code execution as guest via SolrSearchMacros request in xwiki Tình trạng khai thác KEV Bản vá CóSản phẩm bị ảnh hưởng X xwiki-platform Ngày phát hành 20/02/2025 Mức độ nghiêm trọng Nghiêm trọng CVE-2025-23025Privilege escalation (PR) through realtime WYSIWYG editing in XWiki Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng X xwiki-platform Ngày phát hành 14/01/2025 Mức độ nghiêm trọng Nghiêm trọng CVE-2024-55879XWiki allows RCE from script right in configurable sections Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng X xwiki-platform Ngày phát hành 12/12/2024 Mức độ nghiêm trọng Nghiêm trọng CVE-2024-55877XWiki allows remote code execution from account through macro descriptions and XWiki.XWikiSyntaxMacrosList Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng X xwiki-platform Ngày phát hành 12/12/2024 Mức độ nghiêm trọng Nghiêm trọng CVE-2024-55876XWiki's scheduler in subwiki allows scheduling operations for any main wiki user Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng X xwiki-platform Ngày phát hành 12/12/2024 Mức độ nghiêm trọng Trung bình CVE-2024-55663XWiki Platform has an SQL injection in getdocuments.vm with sort parameter Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng X xwiki-platform Ngày phát hành 12/12/2024 Mức độ nghiêm trọng Cao CVE-2024-55662XWiki allows remote code execution through the extension sheet Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng X xwiki-platform Ngày phát hành 12/12/2024 Mức độ nghiêm trọng Nghiêm trọng CVE-2024-52298macro-pdfviewer's preview in WYSIWYG editor allows accessing any PDF document as the last author Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng M macro-pdfviewer Ngày phát hành 13/11/2024 Mức độ nghiêm trọng Cao CVE-2024-52299The PDF viewer macro allows accessing any attachment without access right checks Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng M macro-pdfviewer Ngày phát hành 13/11/2024 Mức độ nghiêm trọng Cao CVE-2024-52300macro-pdfviewer has a XSS through the width parameter Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng M macro-pdfviewer Ngày phát hành 13/11/2024 Mức độ nghiêm trọng Nghiêm trọng CVE-2024-46978Missing checks for notification filter preferences editions in XWiki Platform Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng X xwiki-platform Ngày phát hành 18/09/2024 Mức độ nghiêm trọng Trung bình CVE-2024-46979Data leak of notification filters of users in XWiki Platform Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng X xwiki-platform Ngày phát hành 18/09/2024 Mức độ nghiêm trọng Trung bình CVE-2024-45591XWiki Platform document history including authors of any page exposed to unauthorized actors Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng X xwiki-platform Ngày phát hành 10/09/2024 Mức độ nghiêm trọng Trung bình CVE-2024-43400XWiki Platform allows XSS through XClass name in string properties Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng X xwiki-platform Ngày phát hành 19/08/2024 Mức độ nghiêm trọng Nghiêm trọng CVE-2024-43401In XWiki Platform, payloads stored in content is executed when a user with script/programming right edit them Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng X xwiki-platform Ngày phát hành 19/08/2024 Mức độ nghiêm trọng Nghiêm trọng CVE-2024-42489Pro Macros Remote Code Execution via Viewpdf and similar macros Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng X xwiki-pro-macros Ngày phát hành 12/08/2024 Mức độ nghiêm trọng Nghiêm trọng CVE-2024-41947XWiki Platform XSS through conflict resolution Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng X xwiki-platform Ngày phát hành 31/07/2024 Mức độ nghiêm trọng Nghiêm trọng CVE-2024-37901XWiki Platform vulnerable to remote code execution from account via SearchSuggestConfigSheet Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng X xwiki-platform Ngày phát hành 31/07/2024 Mức độ nghiêm trọng Nghiêm trọng CVE-2024-37900XWiki Platform vulnerable to Cross-site Scripting through attachment filename in uploader Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng X xwiki-platform Ngày phát hành 31/07/2024 Mức độ nghiêm trọng Trung bình CVE-2024-37898XWiki Platform vulnerable to document deletion and overwrite from edit Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng X xwiki-platform Ngày phát hành 31/07/2024 Mức độ nghiêm trọng Trung bình CVE-2024-38369XWiki programming rights may be inherited by inclusion Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng X xwiki-platform Ngày phát hành 24/06/2024 Mức độ nghiêm trọng Nghiêm trọng CVE-2024-37899Disabling a user account changes its author, allowing RCE from user account in XWiki Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng X xwiki-platform Ngày phát hành 20/06/2024 Mức độ nghiêm trọng Nghiêm trọng CVE-2024-31997XWiki Platform remote code execution from account through UIExtension parameters Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng X xwiki-platform Ngày phát hành 10/04/2024 Mức độ nghiêm trọng Nghiêm trọng CVE-2024-31996XWiki Commons missing escaping of `{` in Velocity escapetool allows remote code execution Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng X xwiki-commons Ngày phát hành 10/04/2024 Mức độ nghiêm trọng Nghiêm trọng CVE-2024-31988XWiki Platform CSRF remote code execution through the realtime HTML Converter API Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng X xwiki-platform Ngày phát hành 10/04/2024 Mức độ nghiêm trọng Nghiêm trọng CVE-2024-31987XWiki Platform remote code execution from account via custom skins support Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng X xwiki-platform Ngày phát hành 10/04/2024 Mức độ nghiêm trọng Nghiêm trọng CVE-2024-31986XWiki Platform CSRF remote code execution through scheduler job's document reference Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng X xwiki-platform Ngày phát hành 10/04/2024 Mức độ nghiêm trọng Nghiêm trọng CVE-2024-31985XWiki Platform CSRF in the job scheduler Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng X xwiki-platform Ngày phát hành 10/04/2024 Mức độ nghiêm trọng Trung bình CVE-2024-31984XWiki Platform: Remote code execution through space title and Solr space facet Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng X xwiki-platform Ngày phát hành 10/04/2024 Mức độ nghiêm trọng Nghiêm trọng CVE-2024-31983XWiki Platform: Remote code execution from edit in multilingual wikis via translations Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng X xwiki-platform Ngày phát hành 10/04/2024 Mức độ nghiêm trọng Nghiêm trọng CVE-2024-31982XWiki Platform: Remote code execution as guest via DatabaseSearch Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng X xwiki-platform Ngày phát hành 10/04/2024 Mức độ nghiêm trọng Nghiêm trọng CVE-2024-31981XWiki Platform: Privilege escalation (PR) from user registration through PDFClass Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng X xwiki-platform Ngày phát hành 10/04/2024 Mức độ nghiêm trọng Nghiêm trọng CVE-2024-31465XWiki Platform: Remote code execution from account via SearchSuggestSourceSheet Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng X xwiki-platform Ngày phát hành 10/04/2024 Mức độ nghiêm trọng Nghiêm trọng CVE-2024-31464XWiki Platform: Password hash might be leaked by diff once the xobject holding them is deleted Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng X xwiki-platform Ngày phát hành 10/04/2024 Mức độ nghiêm trọng Trung bình CVE-2024-26138License information is public, exposing instance id and license holder details Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A application-licensing Ngày phát hành 21/02/2024 Mức độ nghiêm trọng Trung bình CVE-2024-21648XWiki has no right protection on rollback action Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng X xwiki-platform Ngày phát hành 08/01/2024 Mức độ nghiêm trọng Cao CVE-2024-21651XWiki Denial of Service attack through attachments Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng X xwiki-platform Ngày phát hành 08/01/2024 Mức độ nghiêm trọng Cao CVE-2024-21650XWiki Remote Code Execution vulnerability via user registration Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng X xwiki-platform Ngày phát hành 08/01/2024 Mức độ nghiêm trọng Nghiêm trọng CVE-2023-50732Velocity execution without script right through tree macro Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng X xwiki-platform Ngày phát hành 21/12/2023 Mức độ nghiêm trọng Cao