PT-2026-32970 · Xwiki · Xwiki Platform
CVE-2026-40104
·
Publicado
2026-04-14
·
Atualizado
2026-04-15
CVSS v3.1
8.2
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:H |
Name of the Vulnerable Software and Affected Versions
XWiki Platform versões anteriores a 16.10.16
XWiki Platform versões anteriores a 17.4.8
XWiki Platform versões anteriores a 17.10.1
Description
A exaustão de recursos pode ocorrer em endpoints de API REST, como '/xwiki/rest/wikis/xwiki/spaces/AnnotationCode/pages/AnnotationConfig/objects/AnnotationCode.AnnotationConfig/0/properties', que listam todas as páginas disponíveis como parte dos metadados para propriedades de lista de banco de dados sem aplicar limites de consulta. Em wikis grandes, esse processo pode esgotar os recursos disponíveis do servidor.
Recommendations
Atualizar para a versão 16.10.16.
Atualizar para a versão 17.4.8.
Atualizar para a versão 17.10.1.
Exploit
Correção
DoS
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Xwiki Platform