
Existe una vulnerabilidad crítica de ejecución remota de código (RCE) (CVE‑2025‑24893) en la Plataforma XWiki, específicamente en el endpoint del feed RSS de SolrSearch.
CVE-2025-24893 es una vulnerabilidad crítica de Ejecución Remota de Código (RCE) no autenticada en XWiki, una plataforma wiki empresarial de código abierto ampliamente utilizada.
El fallo existe en la macro SolrSearch, la cual evalúa incorrectamente expresiones Groovy incrustadas en las consultas de búsqueda.
Esta vulnerabilidad permite a atacantes remotos no autenticados ejecutar código Groovy arbitrario en el servidor, pudiendo obtener control total del sistema afectado.
15.10.1116.4.116.5.0RC115.10.1116.4.116.5.0RC1He completado múltiples certificaciones, incluyendo:
También soy un cazador de recompensas activo y participante de alto rango en plataformas como TryHackMe y Hack The Box, donde actualmente me encuentro en el top 1%.
Me apasiona ayudar a otros a aprender hacking ético mediante laboratorios prácticos y mentoría.