Beveiligingslek in Mocca Calendar: CVE-2025-52131

Beveiligingslek in Mocca Calendar: CVE-2025-52131

Een kritiek beveiligingslek, aangeduid als CVE-2025-52131, is ontdekt in de Mocca Calendar applicatie voor XWiki, waarbij Cross-site Scripting (XSS) mogelijk is door middel van de achtergrond- of tekstkleurvelden. Dit kan ertoe leiden dat aanvallers kwaadaardige scripts kunnen uitvoeren in de browsers van gebruikers die deze kwetsbare versies gebruiken.

Overzicht

Het probleem betreft een XSS-kwetsbaarheid binnen de Mocca Calendar plugin van de leverancier xwiki-contrib. Versies ouder dan 2.15 zijn specifiek kwetsbaar. Deze kwetsbaarheid draagt de CWE-id CWE-79 en stelt aanvallers in staat ongecontroleerde invoer te gebruiken tijdens de webpagina-generatie, wat tot ongeautoriseerde acties kan leiden.

Impact

  • Mocca Calendar-gebruikers met een versie ouder dan 2.15 zijn blootgesteld aan beveiligingsrisico’s.
  • De CVSS-score is 6.4, wat betekent dat de kwetsbaarheid een middelhoog beveiligingsrisico vormt.

Aanbevelingen

  • Upgrade uw Mocca Calendar naar versie 2.15 of hoger om deze kwetsbaarheid te beperken.

Bronnen

Vraag en Antwoord

Wat is CVE-2025-52131?

CVE-2025-52131 is een kwetsbaarheid bekend als Cross-site Scripting (XSS) in de Mocca Calendar voor XWiki.

Welke systemen zijn kwetsbaar voor CVE-2025-52131?

Elke installatie van de Mocca Calendar applicatie op XWiki met versies ouder dan 2.15.

Bestaat er al een patch of beveiligingsupdate?

Ja, upgrade naar Mocca Calendar versie 2.15 of hoger.

Wat kan een aanvaller met deze kwetsbaarheid?

Een aanvaller kan kwaadaardige scripts in de browser van de gebruiker uitvoeren.