CSIRT Toscana

Tag: XWiki
Pagina 1 di 1

22 Settembre 2025

Vulnerabilità in XWiki Platform (AL01/250424/CSIRT-ITA)

Rilevate due vulnerabilità di sicurezza, di cui una con gravità “critica” e una con gravità “alta”, nel prodotto XWiki Platform, piattaforma collaborativa open source scritta in Java. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malevolo remoto di bypassare i meccanismi di sicurezza e accedere a informazioni sensibili sui sistemi interessati.

Categorie

Alert

Argomenti

5 Settembre 2025

Vulnerabilità in XWiki Platform (AL04/250905/CSIRT-ITA)

Rilevate due vulnerabilità di sicurezza con gravità “alta” nel prodotto XWiki Platform, piattaforma collaborativa open source scritta in Java. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato di bypassare i meccanismi di sicurezza e accedere a informazioni sensibili sui sistemi interessati.

Categorie

Alert

Argomenti

6 Agosto 2025

Vulnerabilità in XWiki Platform (AL02/250806/CSIRT-ITA)

Rilevate tre vulnerabilità di sicurezza, di cui una con gravità “alta”, nel prodotto XWiki Platform, piattaforma collaborativa open source scritta in Java. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malevolo remoto di bypassare i meccanismi di sicurezza e accedere a informazioni sensibili sui sistemi interessati.

Categorie

Alert

Argomenti

30 Luglio 2025

XWiki: PoC pubblico per lo sfruttamento della CVE-2025-32429 (AL02/250730/CSIRT-ITA)

Disponibile un Proof of Concept (PoC) per lo sfruttamento dellaCVE-2025-32429– già sanata dal vendor – presente in XWiki, nota piattaforma collaborativa open source.Tale vulnerabilità potrebbe permettere ad un utente malevolo di eludere i meccanismi di sicurezza sui sistemi target, tramite opportuna manipolazione del parametro sort del filegetdeleteddocuments.vm.

Categorie

Alert

Argomenti

Altri argomenti