References https://nvd.nist.gov/vuln/detail/CVE-2026-40105 https://github.com/xwiki/xwiki-platform/security/advisories/GHSA-w4fj-87j5-f25c https://jira.xwiki.org/browse/XWIKI-23472 https://pentest-tools.com/vulnerabilities-exploits/xwiki-cross-site-scripting_29269 https://www.sentinelone.com/vulnerability-database/cve-2026-40105/ https://vulert.com/vuln-db/CVE-2026-40105 https://s4e.io/tools/xwiki-cross-site-scripting-1559 https://app.opencve.io/cve/?product=xwiki&vendor=xwiki https://cve.circl.lu/vuln/cve-2026-40105 https://github.com/xwiki/xwiki-platform/commit/3c8a2ec985641367015c2db937574fcd360c788c
Related VulnerabilitiesXWiki Platform /xwiki/bin/skin/ 目录遍历漏洞(CVE-2026-34151)XWiki /xwiki/rest/liveData/sources/liveTable/entries SQL 注入漏洞(CVE-2025-32429)XWiki /bin/jsx/Main/WebHome 目录遍历漏洞(CVE-2026-23734)PoCCVE-2026-40105: XWiki - Cross-Site ScriptingPoCCVE-2026-24128: XWiki Platform Distribution Flavor Main - Cross-Site ScriptingPoCCVE-2025-66472: XWiki DeleteApplication - Cross-Site ScriptingPoCCVE-2025-55749: XWiki - Information DisclosureXWiki Jetty /webapps/xwiki/WEB-INF/web.xml 文件读取漏洞(CVE-2025-55749)XWiki Platform 文件读取漏洞(CVE-2025-55749)XWiki /rest/wikis/xwiki/query SQL 注入漏洞(CVE-2025-32969)PoCCVE-2025-51991: XWiki <= 17.3.0 - Server-Side Template Injection (SSTI)