
📝 XWiki path traversal can overwrite server files CVE-2026-48047 affects multiple XWiki releases. An attacker who already has sufficient wiki administration privileges and can install a malicious WebJar extension could write files outside the intended directory—including potentially sensitive configuration files. Patched in 16.10.17, 17.4.9, 17.10.3 and 18.0.0RC1. 🔎 Source: XWiki / GitHub / CVE #XWiki #PathTraversal #CVE #WebSecurity #CyberSecurity
Post summary
The post announces a path traversal vulnerability in XWiki (CVE‑2026‑48047), details its technical aspects, and provides patch versions, without mentioning PoC or active exploitation.

