
Uma vulnerabilidade crítica de execução remota de código (RCE) (CVE‑2025‑24893) existe na Plataforma XWiki, especificamente no endpoint do feed RSS do SolrSearch.
O CVE-2025-24893 é uma vulnerabilidade crítica de Execução Remota de Código (RCE) não autenticada no XWiki, uma plataforma wiki empresarial open-source amplamente utilizada.
A falha existe no macro SolrSearch, que avalia incorretamente expressões Groovy incorporadas em consultas de pesquisa.
Esta vulnerabilidade permite que atacantes remotos não autenticados executem código Groovy arbitrário no servidor, potencialmente obtendo controle total do sistema afetado.
15.10.1116.4.116.5.0RC115.10.1116.4.116.5.0RC1Completei várias certificações, incluindo:
Também sou um caçador de bugs ativo e participante de alto ranking em plataformas como TryHackMe e Hack The Box, onde atualmente estou no top 1%.
Sou apaixonado por ajudar os outros a aprender hacking ético por meio de laboratórios práticos e mentoria.