CVE-2025-65091
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-89
Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
10/01/2026
Última modificación:
10/01/2026
Descripción
*** Pendiente de traducción *** XWiki Full Calendar Macro displays objects from the wiki on the calendar. Prior to version 2.4.5, users with the right to view the Calendar.JSONService page (including guest users) can exploit a SQL injection vulnerability by accessing database info or starting a DoS attack. This issue has been patched in version 2.4.5.
Impacto
Puntuación base 3.x
10.00
Gravedad 3.x
CRÍTICA



