[TLP:CLEAR] XWiki opravuje 1 zranitelnost

XWiki verzí 9.14 opravuje 1 zranitelnost v XWiki Blog Application [1].

XWiki - remote code execution (CVE-2025-58365)
CVSS 8.7 (High)

Autentizovanému vzdálenému útočníkovi s oprávněním upravovat libovolnou stránku je prostřednictvím přidání objektu 'Blog.BlogPostClass' a vložení skriptovacího makra do pole „Content“ umožněno vzdáleně spustit kód [1].

Zranitelnost se nachází v produktu XWiki ve verzích <9.14.

CVSS: CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

Více informací:

Zranitelnost byla veřejně oznámena 8. 9. 2025.


Za CESNET-CERTS Michaela Jarošová dne 9. 9. 2025.

CESNET-CERTS Logo