
توجد ثغرة أمنية حرجة لتنفيذ التعليمات البرمجية عن بُعد (RCE) (CVE‑2025‑24893) في منصة XWiki، وتحديدًا في نقطة نهاية خلاصة RSS الخاصة بـ SolrSearch.
CVE-2025-24893 هو ثغرة حرجة غير مصادق عليها لتنفيذ التعليمات البرمجية عن بُعد (RCE) في XWiki، وهي منصة ويكي مؤسسية مفتوحة المصدر واسعة الاستخدام.
توجد الثغرة في ماكرو SolrSearch الذي لا يُقيِّم بشكل صحيح تعبيرات Groovy المضمنة في استعلامات البحث.
تسمح هذه الثغرة للمهاجمين عن بُعد غير المصادق عليهم بتنفيذ تعليمات برمجية عشوائية من Groovy على الخادم، مما قد يمنحهم سيطرة كاملة على النظام المتأثر.
15.10.1116.4.116.5.0RC115.10.1116.4.116.5.0RC1حصلت على عدة شهادات، منها:
كما أنني صائد ثغرات نشط ومصنف ضمن الأعلى تصنيفاً على منصات مثل TryHackMe و Hack The Box، حيث أحتل حالياً المرتبة ضمن أفضل 1%.
أنا شغوف بمساعدة الآخرين على تعلم الاختراق الأخلاقي من خلال مختبرات عملية وإرشاد.