Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en XWiki Platform (CVE-2024-55879)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/12/2024
Última modificación:
30/04/2025

Descripción

XWiki Platform es una plataforma wiki genérica. A partir de la versión 2.3 y antes de las versiones 15.10.9 y 16.3.0, cualquier usuario con derechos de script puede ejecutar código remoto arbitrario añadiendo instancias de `XWiki.ConfigurableClass` a cualquier página. Esto compromete la confidencialidad, integridad y disponibilidad de toda la instalación de XWiki. Esto se ha corregido en XWiki 15.10.9 y 16.3.0. No hay workarounds disponibles excepto la actualización.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:xwiki:xwiki:*:*:*:*:*:*:*:* 2.3 (incluyendo) 15.10.9 (excluyendo)
cpe:2.3:a:xwiki:xwiki:*:-:*:*:*:*:*:* 16.0.0 (incluyendo) 16.3.0 (excluyendo)