Vulnerabilidad en XWiki Platform (CVE-2025-32783)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/04/2025
Última modificación:
30/04/2025
Descripción
XWiki Platform es una plataforma wiki genérica. Una vulnerabilidad en las versiones 5.0 a 16.7.1 afecta a los usuarios con el flujo de mensajes habilitado y una wiki configurada como cerrada al seleccionar "Impedir que usuarios no registrados vean páginas" en los permisos de administración. La vulnerabilidad consiste en que cualquier mensaje enviado en una subwiki a "todos" se envía a la granja: cualquier visitante de la wiki principal podrá verlo a través del panel de control, incluso si la subwiki está configurada como privada. Este problema no se solucionará, ya que el flujo de mensajes ha quedado obsoleto en XWiki 16.8.0RC1 y ya no se mantiene. Un workaround consiste en mantener el flujo de mensajes deshabilitado por defecto. Se recomienda mantenerlo deshabilitado desde Administración > Redes sociales > Flujo de mensajes.
Impacto
Puntuación base 3.x
4.70
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:xwiki:xwiki:*:*:*:*:*:*:*:* | 5.0 (incluyendo) | 16.7.1 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página