Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Group: vendors Tag: xwiki Clear
ID Title
CVE-2026-33229 Vulnerability in xwiki (CVE-2026-33229)
vulnerability in xwiki (CVE-2026-33229). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `17.4.8` or later.
CVE-2025-66024 Cross-Site Scripting (XSS) in org.xwiki.contrib.blog:application-blog-ui (CVE-2025-66024)
cross-site scripting in org.xwiki.contrib.blog:application-blog-ui (CVE-2025-66024). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `9.15.7` or later.
CVE-2025-24893 KEV [KEV] Vulnerability in Xwiki platform (CVE-2025-24893)
vulnerability in Xwiki platform (CVE-2025-24893). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2017-1000051 Cross-Site Scripting (XSS) in xwiki (CVE-2017-1000051)
cross-site scripting in xwiki (CVE-2017-1000051). Risk of unauthorized operations or information disclosure.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →