Уязвимости XWiki Platform

По банку данных ФСТЭК России записей: 116. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2025-01581 критический уровень CVSS 10.0 14.02.2025

Уязвимость набора библиотек XWiki Commons платформы создания совместных веб-приложений XWiki Platform XWiki, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-31996

Устранение: Уязвимость устранена

BDU:2024-08879 критический уровень CVSS 10.0 01.11.2024

Уязвимость функции DatabaseSearch платформы создания совместных веб-приложений XWiki Platform XWiki, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-31982

Устранение: Уязвимость устранена

BDU:2025-04025 критический уровень CVSS 9.9 09.04.2025

Уязвимость компонента PDFClass Handler платформы создания совместных веб-приложений XWiki Platform XWiki, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-31981

Устранение: Уязвимость устранена

BDU:2025-01901 критический уровень CVSS 9.9 24.02.2025

Уязвимость класса XWiki.SearchSuggestSourceClass платформы создания совместных веб-приложений XWiki Platform XWiki, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-31465

Устранение: Уязвимость устранена

BDU:2024-05288 критический уровень CVSS 9.9 17.07.2024

Уязвимость платформы создания совместных веб-приложений XWiki Platform XWiki, связанная с непринятием мер по нейтрализации инструкций в динамически исполняемом коде, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-31984

Устранение: Уязвимость устранена

BDU:2024-01262 критический уровень CVSS 9.9 14.02.2024

Уязвимость платформы создания совместных веб-приложений XWiki Platform XWiki, существующая из-за непринятия мер по нейтрализации специальных элементов, позволяющая нарушителю внедрить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-29527

Устранение: Уязвимость устранена

BDU:2024-01258 критический уровень CVSS 9.9 14.02.2024

Уязвимость платформы создания совместных веб-приложений XWiki Platform XWiki , связанная с ошибками авторизации, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-32069

Устранение: Уязвимость устранена

BDU:2024-01245 критический уровень CVSS 9.9 14.02.2024

Уязвимость платформы создания совместных веб-приложений XWiki Platform XWiki, существующая из-за непринятия мер по нейтрализации специальных элементов, позволяющая нарушителю получить несанкционированный доступ к произвольной страницы

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-29526

Устранение: Уязвимость устранена

BDU:2024-00231 критический уровень CVSS 9.9 12.01.2024

Уязвимость платформы создания совместных веб-приложений XWiki Platform XWiki, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-50723

Устранение: Уязвимость устранена

BDU:2024-00229 критический уровень CVSS 9.9 12.01.2024

Уязвимость пользовательского интерфейса поиска платформы создания совместных веб-приложений XWiki Platform XWiki, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-50721

Устранение: Уязвимость устранена

BDU:2023-05277 критический уровень CVSS 9.9 07.09.2023

Уязвимость компонента Mail.MailConfig платформы создания совместных веб-приложений XWiki Platform XWiki , позволяющая нарушителю изменять конфигурации отправки почты

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-34465

Устранение: Уязвимость устранена

BDU:2023-03973 критический уровень CVSS 9.9 24.07.2023

Уязвимость класса XWikiSkins платформы создания совместных веб-приложений XWiki Platform, позволяющая нарушителю доступ на чтение, изменение или удаление данных

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-37462

Устранение: Уязвимость устранена

BDU:2026-05293 критический уровень CVSS 9.8 15.04.2026

Уязвимость платформы создания совместных веб-приложений XWiki Platform, связанная с отсутствием авторизации, позволяющая нарушителю повлиять на целостность, доступность и конфиденциальность информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-33229

Устранение: Уязвимость устранена

BDU:2025-13121 критический уровень CVSS 9.8 20.10.2025

Уязвимость платформы создания совместных веб-приложений XWiki Platform, связанная с непринятием мер по защите структуры SQL-запроса, позволяющая нарушителю получить доступ к защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-32968

Устранение: Уязвимость устранена

BDU:2025-13120 критический уровень CVSS 9.8 20.10.2025

Уязвимость платформы создания совместных веб-приложений XWiki Platform, связанная с непринятием мер по защите структуры SQL-запроса, позволяющая нарушителю получить доступ к защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-32969

Устранение: Уязвимость устранена

BDU:2025-12562 критический уровень CVSS 9.8 08.10.2025

Уязвимость реализации интерфейса REST API платформы создания совместных веб-приложений XWiki Platform XWiki, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-52472

Устранение: Уязвимость устранена

BDU:2025-09129 критический уровень CVSS 9.8 29.07.2025

Уязвимость шаблона getdeleteddocuments.vm платформы создания совместных веб-приложений XWiki Platform XWiki, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-32429

Устранение: Уязвимость устранена

BDU:2025-06726 критический уровень CVSS 9.8 13.06.2025

Уязвимость функций DBMS_XMLGEN и DBMS_XMLQUERY платформы создания совместных веб-приложений XWiki Platform XWiki, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-56158

Устранение: Уязвимость устранена

BDU:2025-01880 критический уровень CVSS 9.8 24.02.2025

Уязвимость компонента SolrSearchMacros платформы создания совместных веб-приложений XWiki Platform XWiki, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-24893

Устранение: Уязвимость устранена

BDU:2024-01270 критический уровень CVSS 9.8 14.02.2024

Уязвимость платформы создания совместных веб-приложений XWiki Platform XWiki , связанная с неверным управлением генерацией кода, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-46731

Устранение: Уязвимость устранена

BDU:2024-00970 критический уровень CVSS 9.8 06.02.2024

Уязвимость функции регистрации пользователей платформы создания совместных веб-приложений XWiki Platform XWiki, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-21650

Устранение: Уязвимость устранена

BDU:2022-04280 критический уровень CVSS 9.8 11.07.2022

Уязвимость XWiki Crypto API-интерфейса платформы создания совместных веб-приложений XWiki Platform, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-29161

Устранение: Уязвимость устранена

BDU:2024-01260 критический уровень CVSS 9.6 14.02.2024

Уязвимость компонента org.xwiki.commons:xwiki-commons-xml платформы создания совместных веб-приложений XWiki Platform XWiki, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-31126

Устранение: Уязвимость устранена

BDU:2024-00230 критический уровень CVSS 9.6 12.01.2024

Уязвимость настраиваемых разделов администрирования платформы создания совместных веб-приложений XWiki Platform XWiki, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-50722

Устранение: Уязвимость устранена

BDU:2023-05131 критический уровень CVSS 9.6 04.09.2023

Уязвимость программного интерфейса платформы создания совместных веб-приложений XWiki Platform XWiki, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-37277

Устранение: Уязвимость устранена

BDU:2025-05355 критический уровень CVSS 9.4 09.05.2025

Уязвимость компонента org.xwiki.platform:xwiki-platform-security-authentication-ui платформы создания совместных веб-приложений XWiki Platform, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-46557

Устранение: Уязвимость устранена

BDU:2025-13434 критический уровень CVSS 9.1 28.10.2025

Уязвимость компонента org.xwiki.platform:xwiki-platform-webjars-api платформы создания совместных веб-приложений XWiki Platform, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-55747

Устранение: Уязвимость устранена

BDU:2025-06831 критический уровень CVSS 9.0 17.06.2025

Уязвимость платформы создания совместных веб-приложений XWiki Platform XWiki, связанная с отсутствием предупреждений об опасных действиях, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-49585

Устранение: Уязвимость устранена

BDU:2025-05356 критический уровень CVSS 9.0 09.05.2025

Уязвимость компонента org.xwiki.platform:xwiki-platform-component-wiki платформы создания совместных веб-приложений XWiki Platform, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-32973

Устранение: Уязвимость устранена

BDU:2025-05354 критический уровень CVSS 9.0 09.05.2025

Уязвимость компонента org.xwiki.platform:xwiki-platform-security-requiredrights-default платформы создания совместных веб-приложений XWiki Platform, позволяющая нарушителю оказать влияние на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-32974

Устранение: Уязвимость устранена

BDU:2025-04026 критический уровень CVSS 9.0 09.04.2025

Уязвимость программного интерфейса платформы создания совместных веб-приложений XWiki Platform XWiki, связанная с непринятием мер по нейтрализации инструкций в динамически исполняемом коде, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-31986

Устранение: Уязвимость устранена

BDU:2024-04773 критический уровень CVSS 9.0 24.06.2024

Уязвимость платформы создания совместных веб-приложений XWiki Platform XWiki, связанная с некорректным присваиванием привелегий, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-37899

Устранение: Уязвимость устранена

BDU:2024-01267 критический уровень CVSS 9.0 14.02.2024

Уязвимость платформы создания совместных веб-приложений XWiki Platform XWiki , связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный javascript-код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-32071

Устранение: Уязвимость устранена

BDU:2024-01261 критический уровень CVSS 9.0 14.02.2024

Уязвимость модуля restricted платформы создания совместных веб-приложений XWiki Platform XWiki, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-29528

Устранение: Уязвимость устранена

BDU:2024-01253 критический уровень CVSS 9.0 14.02.2024

Уязвимость платформы создания совместных веб-приложений XWiki Platform XWiki существует из-за непринятия мер по нейтрализации специальных элементов, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-29519

Устранение: Уязвимость устранена

BDU:2023-05283 критический уровень CVSS 9.0 07.09.2023

Уязвимость платформы создания совместных веб-приложений XWiki Platform XWiki , связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-36477

Устранение: Уязвимость устранена

BDU:2023-05282 критический уровень CVSS 9.0 07.09.2023

Уязвимость модулей Xwiki commons платформы создания совместных веб-приложений XWiki Platform XWiki, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-36471

Устранение: Уязвимость устранена

BDU:2023-05278 критический уровень CVSS 9.0 07.09.2023

Уязвимость платформы создания совместных веб-приложений XWiki Platform XWiki , связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю ввести произвольный информацию в вики-проекте

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-34464

Устранение: Уязвимость устранена

BDU:2025-15982 высокий уровень CVSS 8.8 16.12.2025

Уязвимость платформы создания совместных веб-приложений XWiki Platform XWiki, связанная с непринятием мер по нейтрализации инструкций в динамически исполняемом коде, позволяющая нарушителю выполнить произвольный код и получить доступ на чтение и изменение данных

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-66474

Устранение: Уязвимость устранена

BDU:2025-13441 высокий уровень CVSS 8.8 28.10.2025

Уязвимость платформы создания совместных веб-приложений XWiki Platform XWiki, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-49581

Устранение: Уязвимость устранена

BDU:2025-13437 высокий уровень CVSS 8.8 28.10.2025

Уязвимость поля HTTP Meta Info интерфейса администрирования платформы создания совместных веб-приложений XWiki Platform XWiki, позволяющая нарушителю реализовать атаку внедрения шаблонов на стороне сервера (Server Side Template Injection (SSTI))

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-51991

Устранение: Информация об устранении отсутствует

BDU:2025-11352 высокий уровень CVSS 8.8 19.09.2025

Уязвимость расширения App Within Minutes Application (AWM) платформы создания совместных веб-приложений XWiki Platform, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-49586

Устранение: Уязвимость устранена

BDU:2025-06941 критический уровень CVSS 8.8 18.06.2025

Уязвимость платформы создания совместных веб-приложений XWiki Platform XWiki, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный javascript-код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-32430

Устранение: Уязвимость устранена

BDU:2024-01275 критический уровень CVSS 8.8 14.02.2024

Уязвимость платформы создания совместных веб-приложений XWiki Platform XWiki, связанная с недостаточной проверкой поступающих запросов, позволяющая нарушителю получить несанкционированный доступ к файлам cookie

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-48240

Устранение: Уязвимость устранена

BDU:2024-01273 критический уровень CVSS 8.8 14.02.2024

Уязвимость платформы создания совместных веб-приложений XWiki Platform XWiki, связанная с недостаточной проверкой подлинности выполняемых запросов, позволяющая нарушителю получить права текущего пользователя

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-46242

Устранение: Уязвимость устранена

BDU:2024-01272 критический уровень CVSS 8.8 14.02.2024

Уязвимость приложения XWiki Admin Tools платформы создания совместных веб-приложений XWiki Platform XWiki, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-48293

Устранение: Уязвимость устранена

BDU:2024-01269 высокий уровень CVSS 8.8 14.02.2024

Уязвимость программного интерфейса платформы создания совместных веб-приложений XWiki Platform XWiki , связанная с ошибками авторизации, позволяющая нарушителю получить права пользователя XWiki.superadmin

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-46244

Устранение: Уязвимость устранена

BDU:2024-01265 высокий уровень CVSS 8.8 14.02.2024

Уязвимость компонента /xwiki/bin/view/XWiki/Notifications/Code/LegacyNotificationAdministration платформы создания совместных веб-приложений XWiki Platform XWiki, позволяющая нарушителю повысить свои привилегии или выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-29525

Устранение: Уязвимость устранена

BDU:2024-01264 высокий уровень CVSS 8.8 14.02.2024

Уязвимость платформы создания совместных веб-приложений XWiki Platform XWiki, существующая из-за непринятия мер по нейтрализации специальных элементов, позволяющая нарушителю выполнить произвольный код Groovy и Python

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-29522

Устранение: Уязвимость устранена

BDU:2024-01263 высокий уровень CVSS 8.8 14.02.2024

Уязвимость платформы создания совместных веб-приложений XWiki Platform XWiki, существующая из-за непринятия мер по нейтрализации специальных элементов, позволяющая нарушителю выполнять произвольный код Groovy, Python или Velocity

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-29518

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.