CRITICALMaven →
XWiki Platform vulnerable to stored cross-site scripting in ClassEditSheet page via name parameters
XWiki Platform vulnerable to stored cross-site scripting in ClassEditSheet page via name parameters
Affected packages
- org.xwiki.platform:xwiki-platform-appwithinminutes-ui— 5.4.4 → 14.4.8
Exploit signal
- Known exploited (CISA KEV)
- No
- EPSS score
- —
- EPSS percentile
- —
EPSS is the probability a CVE is exploited in the wild; percentile is its rank among all CVEs.
Sources
- https://github.com/xwiki/xwiki-platform/security/advisories/GHSA-4wc6-hqv9-qc97
- https://nvd.nist.gov/vuln/detail/CVE-2023-35153
- https://github.com/xwiki/xwiki-platform/commit/1b87fec1e5b5ec00b7a8c3c3f94f6c5e22547392#diff-79e725ec7125cced7d302e1a1f955a76745af26ef28a148981b810e85335d302
- https://github.com/xwiki/xwiki-platform
- https://jira.xwiki.org/browse/XWIKI-20365
Structured record: https://osv.dev/vulnerability/GHSA-4wc6-hqv9-qc97
Recommended response stack
Some links are affiliate links — HackTribune may earn a commission at no extra cost to you.
Get incidents like this as alerts for your stack.
Join the beta