PT-2026-32970 · Xwiki · Xwiki Platform

CVE-2026-40104

·

Publicado

2026-04-14

·

Atualizado

2026-04-15

CVSS v3.1

8.2

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:H
Name of the Vulnerable Software and Affected Versions XWiki Platform versões anteriores a 16.10.16 XWiki Platform versões anteriores a 17.4.8 XWiki Platform versões anteriores a 17.10.1
Description A exaustão de recursos pode ocorrer em endpoints de API REST, como '/xwiki/rest/wikis/xwiki/spaces/AnnotationCode/pages/AnnotationConfig/objects/AnnotationCode.AnnotationConfig/0/properties', que listam todas as páginas disponíveis como parte dos metadados para propriedades de lista de banco de dados sem aplicar limites de consulta. Em wikis grandes, esse processo pode esgotar os recursos disponíveis do servidor.
Recommendations Atualizar para a versão 16.10.16. Atualizar para a versão 17.4.8. Atualizar para a versão 17.10.1.

Exploit

Correção

DoS

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-40104
GHSA-MRQG-XMGM-RC5G

Produtos afetados

Xwiki Platform