PT-2025-50546 · Xwiki · Xwiki-Platform-Web-Templates+1
CVE-2025-66472
·
Publicado
2025-05-25
·
Atualizado
2026-02-18
CVSS v2.0
7.5
Alta
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
XWiki Platform Flamingo Skin Resources versões 6.2-milestone-1 até 16.10.9 e 17.0.0-rc-1 até 17.4.1
XWiki Platform Web Templates versões 6.2-milestone-1 até 16.10.9 e 17.0.0-rc-1 até 17.4.1
Descrição
A Plataforma XWiki é uma plataforma wiki que fornece serviços de tempo de execução para aplicações. As versões afetadas estão suscetíveis a um ataque de cross-site scripting (XSS) refletido. O ataque ocorre por meio de uma mensagem de confirmação de exclusão, na qual um script fornecido pelo atacante é executado quando a vítima clica no botão "No".
Recomendações
Atualize o XWiki Platform Flamingo Skin Resources para a versão 16.10.10 ou posterior.
Atualize o XWiki Platform Web Templates para a versão 16.10.10 ou posterior.
Atualize o XWiki Platform Flamingo Skin Resources para a versão 17.4.2 ou posterior.
Atualize o XWiki Platform Web Templates para a versão 17.4.2 ou posterior.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Xwiki Platform Flamingo Skin Resources
Xwiki-Platform-Web-Templates