
🚨 CVE-2026-40105 - medium 🚨 XWiki - Cross-Site Scripting > XWiki is vulnerable to reflected Cross-Site Scripting (XSS) via the `viewer=changes` ... 👾 https://cloud.projectdiscovery.io/library/CVE-2026-40105 @pdnuclei #NucleiTemplates #cve
Post summary
The tweet announces a medium‑severity reflected XSS flaw in XWiki (CVE‑2026‑40105), provides a link to a project discovery library likely containing a PoC, but does not mention active exploitation or patches.

