CSIRT Toscana

Tag: XWiki
Pagina 1 di 1

2 Dicembre 2025

Vulnerabilità in XWiki Platform (AL04/251202/CSIRT-ITA)

Rilevata una vulnerabilità di sicurezza con gravità “alta” nel prodotto XWiki Platform, piattaforma collaborativa open source scritta in Java. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di accedere a informazioni sensibili sui sistemi interessati.

Categorie

Alert

Argomenti

20 Ottobre 2025

Vulnerabilità in XWiki Platform (AL04/250905/CSIRT-ITA)

Rilevate due vulnerabilità di sicurezza con gravità “alta” nel prodotto XWiki Platform, piattaforma collaborativa open source scritta in Java. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato di bypassare i meccanismi di sicurezza e accedere a informazioni sensibili sui sistemi interessati.

Categorie

Alert

Argomenti

22 Settembre 2025

Vulnerabilità in XWiki Platform (AL01/250424/CSIRT-ITA)

Rilevate due vulnerabilità di sicurezza, di cui una con gravità “critica” e una con gravità “alta”, nel prodotto XWiki Platform, piattaforma collaborativa open source scritta in Java. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malevolo remoto di bypassare i meccanismi di sicurezza e accedere a informazioni sensibili sui sistemi interessati.

Categorie

Alert

Argomenti

6 Agosto 2025

Vulnerabilità in XWiki Platform (AL02/250806/CSIRT-ITA)

Rilevate tre vulnerabilità di sicurezza, di cui una con gravità “alta”, nel prodotto XWiki Platform, piattaforma collaborativa open source scritta in Java. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malevolo remoto di bypassare i meccanismi di sicurezza e accedere a informazioni sensibili sui sistemi interessati.

Categorie

Alert

Argomenti

30 Luglio 2025

XWiki: PoC pubblico per lo sfruttamento della CVE-2025-32429 (AL02/250730/CSIRT-ITA)

Disponibile un Proof of Concept (PoC) per lo sfruttamento dellaCVE-2025-32429– già sanata dal vendor – presente in XWiki, nota piattaforma collaborativa open source.Tale vulnerabilità potrebbe permettere ad un utente malevolo di eludere i meccanismi di sicurezza sui sistemi target, tramite opportuna manipolazione del parametro sort del filegetdeleteddocuments.vm.

Categorie

Alert

Argomenti

Altri argomenti