Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en XWiki Confluence Migrator Pro (CVE-2025-27603)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/03/2025
Última modificación:
07/03/2025

Descripción

XWiki Confluence Migrator Pro ayuda a los administradores a importar paquetes de Confluence en su instancia de XWiki. Un usuario que no tenga derechos de programación puede ejecutar código arbitrario debido a una traducción sin escape al crear una página utilizando la plantilla Página de migración. Esta vulnerabilidad se solucionó en la versión 1.2.0.