CVE-2025-49586

XWiki is an open-source wiki software platform. Any XWiki user with edit right on at least one App Within Minutes application (the default for all users XWiki) can obtain programming right/perform remote code execution by editing the application. This vulnerability has been fixed in XWiki 17.0.0, 16.4.7, and 16.10.3.
CVSS

No CVSS.

Configurations

No configuration.

History

16 Jun 2025, 12:32

Type Values Removed Values Added
Summary
  • (es) XWiki es una plataforma de software wiki de código abierto. Cualquier usuario de XWiki con permisos de edición en al menos una aplicación de App Within Minutes (el permiso predeterminado para todos los usuarios de XWiki) puede obtener permisos de programación y ejecutar código remoto editando la aplicación. Esta vulnerabilidad se ha corregido en XWiki 17.0.0, 16.4.7 y 16.10.3.

13 Jun 2025, 18:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-06-13 18:15

Updated : 2025-06-16 12:32


NVD link : CVE-2025-49586

Mitre link : CVE-2025-49586

CVE.ORG link : CVE-2025-49586


JSON object : View

Products Affected

No product.

CWE
CWE-863

Incorrect Authorization