
Esiste una vulnerabilità critica di esecuzione remota di codice (RCE) (CVE‑2025‑24893) nella piattaforma XWiki, in particolare nell'endpoint del feed RSS di SolrSearch.
CVE-2025-24893 è una vulnerabilità critica di esecuzione di codice remoto (RCE) non autenticata in XWiki, una piattaforma wiki enterprise open-source ampiamente utilizzata.
Il difetto esiste nella macro SolrSearch, che valuta impropriamente espressioni Groovy incorporate nelle query di ricerca.
Questa vulnerabilità consente a attaccanti remoti non autenticati di eseguire codice Groovy arbitrario sul server, ottenendo potenzialmente il controllo completo del sistema interessato.
15.10.1116.4.116.5.0RC115.10.1116.4.116.5.0RC1Ho completato diverse certificazioni, tra cui:
Sono anche un cacciatore di bug bounty attivo e partecipante tra i migliori su piattaforme come TryHackMe e Hack The Box, dove attualmente mi trovo nel top 1%.
Sono appassionato nell'aiutare gli altri a imparare l'hacking etico attraverso laboratori pratici e mentoring.