xwiki-platform
xwiki- Loại hình phần mềm
- —
- Lỗ hổng trong danh mục GCVE
- 230
Mức độ nghiêm trọng trong 101 bản ghi đã phân tích
Xác minh để phân tích hồ sơ bảo mật
Bước xác minh ngắn giúp bảo vệ dữ liệu nguồn và hạn chế yêu cầu AI tự động.
vi
Mức độ nghiêm trọng trong 101 bản ghi đã phân tích
Bước xác minh ngắn giúp bảo vệ dữ liệu nguồn và hạn chế yêu cầu AI tự động.
Danh mục GCVE hiện ghi nhận 230 bản ghi lỗ hổng ảnh hưởng đến xwiki-platform.
Trong 101 bản ghi CyStack đã phân tích, 75 lỗ hổng ở mức Cao trở lên và 1 lỗ hổng thuộc danh mục CISA KEV.
Đối chiếu phiên bản đang sử dụng với từng lỗ hổng và khuyến cáo của nhà cung cấp trong danh sách dưới đây. Dữ liệu chỉ bao gồm các bản ghi đã được phân tích.
| CVE | Tình trạng khai thác | Bản vá | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|
CVE-2026-48048XWiki Platform's Livetable results still allow reconstructing password hashes using 768 requests | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành10/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-48047XWiki Platform vulnerable to potential arbitrary file writing using path traversal from (subwiki) admin | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành07/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-33137XWiki Platform has an Unauthenticated XAR Import via REST /wikis/{wikiName} | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành20/05/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-40105XWiki has Reflected Cross-Site Scripting (XSS) in its page history compare functionality | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành15/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-33229XWiki Platform affected by remote code execution with script right through unprotected Velocity scripting API | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành08/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-26000XWiki Platform affected by click-jacking through CSS injection in comments | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/02/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-24128XWiki Affected by Reflected Cross-Site Scripting (XSS) in Error Messages | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành23/01/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-66473XWiki's REST APIs don't enforce any limits, leading to unavailability and OOM in large wikis | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành10/12/2025 | Mức độ nghiêm trọngCao |
CVE-2025-66472XWiki vulnerable to a reflected XSS via xredirect parameter in DeleteApplication | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành10/12/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-55749The XWiki Jetty package (XJetty) allows accessing any application file through URL | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành01/12/2025 | Mức độ nghiêm trọngCao |
CVE-2025-52472XWiki Platform vulnerable to HQL injection via wiki and space search REST API | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành06/10/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-55748XWiki Platform's configuration files can be accessed through jsx and sx endpoints | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành03/09/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-55747XWiki Platform's configuration files can be accessed through the webjars API | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành03/09/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-58049XWiki PDF export jobs store sensitive cookies unencrypted in job statuses | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành28/08/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-54125XWiki Platform: Password and email exposure in xml.vm fields | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành05/08/2025 | Mức độ nghiêm trọngCao |
CVE-2025-54124XWiki Platform: Any user with editing rights can access password properties through Database List Properties | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành05/08/2025 | Mức độ nghiêm trọngCao |
CVE-2025-32430XWiki Platform contains Reflected XSS vulnerability in two templates | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành05/08/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-54385XWiki Platform's searchDocuments API allows for SQL injection | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành26/07/2025 | Mức độ nghiêm trọngCao |
CVE-2025-32429XWiki Platform vulnerable to SQL injection through getdeleteddocuments.vm template sort parameter | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành24/07/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-49587XWiki does not require right warnings for notification displayer objects | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành13/06/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-49586XWiki allows remote code execution through preview of XClass changes in AWM editor | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành13/06/2025 | Mức độ nghiêm trọngCao |
CVE-2025-49585XWiki does not require right warnings for XClass definitions | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/06/2025 | Mức độ nghiêm trọngCao |
CVE-2025-49584XWiki makes title of inaccessible pages available through the class property values REST API | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành13/06/2025 | Mức độ nghiêm trọngCao |
CVE-2025-49583XWiki provides no warning when granting XWiki.Notifications.Code.NotificationEmailRendererClass admin right | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành13/06/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-49582XWiki's required right warnings for macros are incomplete | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành13/06/2025 | Mức độ nghiêm trọngCao |
CVE-2025-49581XWiki allows remote code execution through default value of wiki macro wiki-type parameters | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/06/2025 | Mức độ nghiêm trọngCao |
CVE-2025-49580XWiki allows privilege escalation through link refactoring | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành13/06/2025 | Mức độ nghiêm trọngCao |
CVE-2024-56158XWiki allows SQL injection in query endpoint of REST API with Oracle | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/06/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-48063XWiki Platform Security Authorization Bridge allows users with just edit right can enforce required rights with programming right | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành21/05/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-46554XWiki missing authorization when accessing the wiki level attachments list and metadata via REST API | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành30/04/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-46557Any user with view access to the XWiki space can change the authenticator | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/04/2025 | Mức độ nghiêm trọngCao |
CVE-2025-32973org.xwiki.platform:xwiki-platform-component-wiki provides no warning when granting XWiki.ComponentClass programming right | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành30/04/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-32974org.xwiki.platform:xwiki-platform-security-requiredrights-default required rights analysis doesn't consider TextAreas with default content type | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành30/04/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-32972The lesscss script service allows cache clearing without programming right | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành30/04/2025 | Mức độ nghiêm trọngThấp |
CVE-2025-32971XWiki Solr script service doesn't take dropped programming right into account | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành30/04/2025 | Mức độ nghiêm trọngThấp |
CVE-2025-32970org.xwiki.platform:xwiki-platform-wysiwyg-api Open Redirect vulnerability | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành30/04/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-32969org.xwiki.platform:xwiki-platform-rest-server allows SQL injection in query endpoint of REST API | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành23/04/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-32968org.xwiki.platform:xwiki-platform-oldcore allows SQL injection in short form select requests through the script query API | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành23/04/2025 | Mức độ nghiêm trọngCao |
CVE-2025-32783XWiki allows unregistered users to see "public" messages from a closed wiki via notifications from a different wiki | Tình trạng khai thácKhai thác công khai | Bản váKhông | Ngày phát hành16/04/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-29926The WikiManager REST API allows any user to create wikis | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành19/03/2025 | Mức độ nghiêm trọngCao |
CVE-2025-29925XWiki allows unregistered users to access private pages information through REST endpoint | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành19/03/2025 | Mức độ nghiêm trọngCao |
CVE-2025-29924XWiki uses the wrong wiki reference in AuthorizationManager | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành19/03/2025 | Mức độ nghiêm trọngCao |
CVE-2025-24893Remote code execution as guest via SolrSearchMacros request in xwiki | Tình trạng khai thácKEV | Bản váCó | Ngày phát hành20/02/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-23025Privilege escalation (PR) through realtime WYSIWYG editing in XWiki | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành14/01/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-55879XWiki allows RCE from script right in configurable sections | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành12/12/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-55877XWiki allows remote code execution from account through macro descriptions and XWiki.XWikiSyntaxMacrosList | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành12/12/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-55876XWiki's scheduler in subwiki allows scheduling operations for any main wiki user | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành12/12/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-55663XWiki Platform has an SQL injection in getdocuments.vm with sort parameter | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/12/2024 | Mức độ nghiêm trọngCao |
CVE-2024-55662XWiki allows remote code execution through the extension sheet | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành12/12/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-46978Missing checks for notification filter preferences editions in XWiki Platform | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành18/09/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-46979Data leak of notification filters of users in XWiki Platform | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành18/09/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-45591XWiki Platform document history including authors of any page exposed to unauthorized actors | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành10/09/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-43400XWiki Platform allows XSS through XClass name in string properties | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành19/08/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-43401In XWiki Platform, payloads stored in content is executed when a user with script/programming right edit them | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành19/08/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-41947XWiki Platform XSS through conflict resolution | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành31/07/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-37901XWiki Platform vulnerable to remote code execution from account via SearchSuggestConfigSheet | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành31/07/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-37900XWiki Platform vulnerable to Cross-site Scripting through attachment filename in uploader | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành31/07/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-37898XWiki Platform vulnerable to document deletion and overwrite from edit | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành31/07/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-38369XWiki programming rights may be inherited by inclusion | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành24/06/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-37899Disabling a user account changes its author, allowing RCE from user account in XWiki | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành20/06/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-31997XWiki Platform remote code execution from account through UIExtension parameters | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành10/04/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-31988XWiki Platform CSRF remote code execution through the realtime HTML Converter API | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành10/04/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-31987XWiki Platform remote code execution from account via custom skins support | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành10/04/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-31986XWiki Platform CSRF remote code execution through scheduler job's document reference | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành10/04/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-31985XWiki Platform CSRF in the job scheduler | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành10/04/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-31984XWiki Platform: Remote code execution through space title and Solr space facet | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành10/04/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-31983XWiki Platform: Remote code execution from edit in multilingual wikis via translations | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành10/04/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-31982XWiki Platform: Remote code execution as guest via DatabaseSearch | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành10/04/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-31981XWiki Platform: Privilege escalation (PR) from user registration through PDFClass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành10/04/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-31465XWiki Platform: Remote code execution from account via SearchSuggestSourceSheet | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành10/04/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-31464XWiki Platform: Password hash might be leaked by diff once the xobject holding them is deleted | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành10/04/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-21648XWiki has no right protection on rollback action | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành08/01/2024 | Mức độ nghiêm trọngCao |
CVE-2024-21651XWiki Denial of Service attack through attachments | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành08/01/2024 | Mức độ nghiêm trọngCao |
CVE-2024-21650XWiki Remote Code Execution vulnerability via user registration | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành08/01/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-50732Velocity execution without script right through tree macro | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành21/12/2023 | Mức độ nghiêm trọngCao |
CVE-2023-50723XWiki Platform remote code execution/programming rights with configuration section from any user account | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành15/12/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-50722XWiki Platform XSS/CSRF Remote Code Execution in XWiki.ConfigurableClass | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành15/12/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-50721XWiki Platform RCE from account through SearchAdmin | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành15/12/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-50719XWiki Platform Solr search discloses password hashes of all users | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành15/12/2023 | Mức độ nghiêm trọngCao |
CVE-2023-50720XWiki Platform Solr search discloses email addresses of users | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành15/12/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-48241XWiki exposed whole content of all documents of all wikis to anybody with view right on Solr suggest service | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành20/11/2023 | Mức độ nghiêm trọngCao |
CVE-2023-48240XWiki Platform sends cookies to external images in rendered diff and is vulnerable to server side request forgery | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành20/11/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-46243Code execution via the edit action in XWiki platform | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành07/11/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-46242Code injection in XWiki Platform | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành07/11/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-46244Privilege escalation in Xwiki platform | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành07/11/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-46731Remote code execution through the section parameter in Administration as guest in XWiki Platform | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành06/11/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-46732Reflected Cross-site scripting through revision parameter in content menu in XWiki Platform | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành06/11/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-45137XWiki Platform XSS with edit right in the create document form for existing pages | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành25/10/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-45136XWiki Platform web templates vulnerable to reflected XSS in the create document form if name validation is enabled | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành25/10/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-45135XWiki users can be tricked to execute scripts as the create page action doesn't display the page's title | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành25/10/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-45134XWiki Platform XSS vulnerability from account in the create page form via template provider | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành25/10/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-37913org.xwiki.platform:xwiki-platform-office-importer vulnerable to arbitrary server side file writing from account through office converter | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành25/10/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-37911org.xwiki.platform:xwiki-platform-oldcore may leak data through deleted and re-created documents | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành25/10/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-37910org.xwiki.platform:xwiki-platform-attachment-api vulnerable to Missing Authorization on Attachment Move | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành25/10/2023 | Mức độ nghiêm trọngCao |
CVE-2023-37909Privilege escalation (PR)/remote code execution from account through Menu.UIExtensionSheet | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành25/10/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-41046Velocity execution without script rights in Xwiki platform | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành01/09/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-40573XWiki Platform's Groovy jobs check the wrong author, allowing remote code execution | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành24/08/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-40572XWiki Platform vulnerable to CSRF privilege escalation/RCE via the create action | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành24/08/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-40177XWiki Platform privilege escalation (PR) from account through AWM content fields | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành23/08/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-40176SXSS in the user profile via the timezone displayer | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành23/08/2023 | Mức độ nghiêm trọngNghiêm trọng |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan