Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-24893 — Existe una vulnerabilidad crítica de ejecución remota de código (RCE) (CVE‑2025‑24893) en la Plataforma XWiki, específicamente en el endpoint del feed RSS de SolrSearch. | Kitploit
Herramientas/GitHubGitHub/ibadovulfat/cve-2025-24893
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAprendizaje y EducaciónLabs y Práctica
GitHubibadovulfat/cve-2025-24893

CVE-2025-24893

Existe una vulnerabilidad crítica de ejecución remota de código (RCE) (CVE‑2025‑24893) en la Plataforma XWiki, específicamente en el endpoint del feed RSS de SolrSearch.

Ver Repositorio
hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-24893 – Ejecución Remota de Código (RCE) en XWiki

Descripción General

CVE-2025-24893 es una vulnerabilidad crítica de Ejecución Remota de Código (RCE) no autenticada en XWiki, una plataforma wiki empresarial de código abierto ampliamente utilizada.
El fallo existe en la macro SolrSearch, la cual evalúa incorrectamente expresiones Groovy incrustadas en las consultas de búsqueda.

Esta vulnerabilidad permite a atacantes remotos no autenticados ejecutar código Groovy arbitrario en el servidor, pudiendo obtener control total del sistema afectado.


Detalles de la Vulnerabilidad

  • ID CVE: CVE-2025-24893
  • Gravedad: Crítica
  • Puntuación CVSS v3.1: 9.8 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
  • Puntuación EPSS: 92.01% (Probabilidad de explotación muy alta)
  • Publicado: 20 de febrero de 2025

Versiones Afectadas

  • Todas las versiones anteriores a:
    • 15.10.11
  • 16.4.1
  • 16.5.0RC1
  • Versiones Parcheadas

    • 15.10.11
    • 16.4.1
    • 16.5.0RC1

    Sobre Mí

    He completado múltiples certificaciones, incluyendo:

    • Hacker Ético Certificado (CEH y CEH Práctico)
    • Hacking y Seguridad de Aplicaciones Web (W|AHS)
    • Técnico en Ciberseguridad Certificado (C|CT)
    • Especialista en Pruebas de Penetración Certificado (CPTS – HTB Academy)
    • Especialista en Pruebas de Penetración Certificado (BBH – HTB Academy)
    • Profesional en Pruebas de Penetración Certificado (CPENT – AI) – Actualmente en Preparación

    También soy un cazador de recompensas activo y participante de alto rango en plataformas como TryHackMe y Hack The Box, donde actualmente me encuentro en el top 1%.

    Me apasiona ayudar a otros a aprender hacking ético mediante laboratorios prácticos y mentoría.

    Conéctate Conmigo

    • LinkedIn
    • Portfolio
    Descargar herramienta