Vulnerabilidad en XWiki-platform (CVE-2026-26000)
Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/02/2026
Última modificación:
19/02/2026
Descripción
La Plataforma XWiki es una plataforma wiki genérica que ofrece servicios en tiempo de ejecución para aplicaciones construidas sobre ella. Antes de las versiones 17.9.0, 17.4.6 y 16.10.13, era posible, usando comentarios, inyectar CSS que transformaría toda la wiki en un área de enlaces que llevaría a una página maliciosa. Esta vulnerabilidad está corregida en las versiones 17.9.0, 17.4.6 y 16.10.13.
Impacto
Puntuación base 4.0
5.30
Gravedad 4.0
MEDIA
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:xwiki:xwiki:*:*:*:*:*:*:*:* | 16.10.13 (excluyendo) | |
| cpe:2.3:a:xwiki:xwiki:*:*:*:*:*:*:*:* | 17.0.0 (incluyendo) | 17.4.6 (excluyendo) |
| cpe:2.3:a:xwiki:xwiki:*:*:*:*:*:*:*:* | 17.5.0 (incluyendo) | 17.9.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



