PT-2026-43466 · Xwiki · Xwiki

CVE-2026-48048

·

Publicado

2026-01-15

·

Atualizado

2026-08-10

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:C/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas XWiki versões anteriores a 18.0.0RC1 XWiki versões anteriores a 17.10.13 XWiki versões anteriores a 17.4.9 XWiki versões anteriores a 16.10.17
Descrição Uma correção insuficiente permite a descoberta de hashes de senha um bit por vez ao utilizar parâmetros modificados em LiveTableResults. Através de 768 requisições, é possível recuperar o salt e o hash completo da senha de um usuário.
Recomendações Atualize para a versão 18.0.0RC1. Atualize para a versão 17.10.13. Atualize para a versão 17.4.9. Atualize para a versão 16.10.17. Como medida paliativa temporária, aplique manualmente a correção na página da wiki XWiki.LiveTableResultsMacros.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-11395
CVE-2026-48048
GHSA-RH28-MQJ4-8X59

Produtos afetados

Xwiki