Логотип exploitDog
bind:CVE-2025-49586
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2025-49586

Количество 3

Количество 3

nvd логотип

CVE-2025-49586

8 месяцев назад

XWiki is an open-source wiki software platform. Any XWiki user with edit right on at least one App Within Minutes application (the default for all users XWiki) can obtain programming right/perform remote code execution by editing the application. This vulnerability has been fixed in XWiki 17.0.0, 16.4.7, and 16.10.3.

CVSS3: 8.8
EPSS: Низкий
github логотип

GHSA-jp4x-w9cj-97q7

8 месяцев назад

XWiki allows remote code execution through preview of XClass changes in AWM editor

EPSS: Низкий
fstec логотип

BDU:2025-11352

около 1 года назад

Уязвимость расширения App Within Minutes Application (AWM) платформы создания совместных веб-приложений XWiki Platform, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2025-49586

XWiki is an open-source wiki software platform. Any XWiki user with edit right on at least one App Within Minutes application (the default for all users XWiki) can obtain programming right/perform remote code execution by editing the application. This vulnerability has been fixed in XWiki 17.0.0, 16.4.7, and 16.10.3.

CVSS3: 8.8
5%
Низкий
8 месяцев назад
github логотип
GHSA-jp4x-w9cj-97q7

XWiki allows remote code execution through preview of XClass changes in AWM editor

5%
Низкий
8 месяцев назад
fstec логотип
BDU:2025-11352

Уязвимость расширения App Within Minutes Application (AWM) платформы создания совместных веб-приложений XWiki Platform, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
5%
Низкий
около 1 года назад

Уязвимостей на страницу