PT-2025-50546 · Xwiki · Xwiki-Platform-Web-Templates+1

CVE-2025-66472

·

Publicado

2025-05-25

·

Atualizado

2026-02-18

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas XWiki Platform Flamingo Skin Resources versões 6.2-milestone-1 até 16.10.9 e 17.0.0-rc-1 até 17.4.1 XWiki Platform Web Templates versões 6.2-milestone-1 até 16.10.9 e 17.0.0-rc-1 até 17.4.1
Descrição A Plataforma XWiki é uma plataforma wiki que fornece serviços de tempo de execução para aplicações. As versões afetadas estão suscetíveis a um ataque de cross-site scripting (XSS) refletido. O ataque ocorre por meio de uma mensagem de confirmação de exclusão, na qual um script fornecido pelo atacante é executado quando a vítima clica no botão "No".
Recomendações Atualize o XWiki Platform Flamingo Skin Resources para a versão 16.10.10 ou posterior. Atualize o XWiki Platform Web Templates para a versão 16.10.10 ou posterior. Atualize o XWiki Platform Flamingo Skin Resources para a versão 17.4.2 ou posterior. Atualize o XWiki Platform Web Templates para a versão 17.4.2 ou posterior.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-15980
CVE-2025-66472
GHSA-7VPR-JM38-WR7W

Produtos afetados

Xwiki Platform Flamingo Skin Resources
Xwiki-Platform-Web-Templates