Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en XWiki-platform (CVE-2026-26000)

Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/02/2026
Última modificación:
19/02/2026

Descripción

La Plataforma XWiki es una plataforma wiki genérica que ofrece servicios en tiempo de ejecución para aplicaciones construidas sobre ella. Antes de las versiones 17.9.0, 17.4.6 y 16.10.13, era posible, usando comentarios, inyectar CSS que transformaría toda la wiki en un área de enlaces que llevaría a una página maliciosa. Esta vulnerabilidad está corregida en las versiones 17.9.0, 17.4.6 y 16.10.13.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:xwiki:xwiki:*:*:*:*:*:*:*:* 16.10.13 (excluyendo)
cpe:2.3:a:xwiki:xwiki:*:*:*:*:*:*:*:* 17.0.0 (incluyendo) 17.4.6 (excluyendo)
cpe:2.3:a:xwiki:xwiki:*:*:*:*:*:*:*:* 17.5.0 (incluyendo) 17.9.0 (excluyendo)