VDB
CVE-2025-53835
CVE-2025-53835
PUBLISHED
CVSS 9.100000381469727 CRITICAL
XWiki Rendering is vulnerable to XSS attacks through insecure XHTML syntax
EPSS 3.85% · 88.4th percentile
Risk Scores
CVSS 3.1
9.100000381469727
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H
EPSS Score
3.85%
88.4th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Maven | org.xwiki.rendering:xwiki-rendering-syntax-xhtml | 5.4.5 |
| xwiki | xwiki | 5.4.5 |
| xwiki | xwiki-rendering | >= 5.4.5, < 14.10 |
Timeline
- Jan 21, 1970 Security Advisory
- Jul 14, 2025 CVE Published
- Jul 15, 2025 CVE Updated
- Jul 15, 2025 EPSS Score
- Jul 15, 2025 Coalition ESS Score
- Jul 15, 2025 Coalition ESS Score
- Jul 16, 2025 Coalition ESS Score
- Jul 24, 2025 EPSS Score
- Aug 3, 2025 EPSS Score
- Aug 12, 2025 EPSS Score
- Aug 21, 2025 EPSS Score
- Aug 22, 2025 Coalition ESS Score
References
- https://github.com/xwiki/xwiki-rendering/security/advisories/GHSA-w3wh-g4m9-783p url
- https://github.com/xwiki/xwiki-rendering/commit/a4ca31f99f524b9456c64150d6f375984aa81ea7 url
- https://jira.xwiki.org/browse/XRENDERING-660 url
- https://nvd.nist.gov/vuln/detail/CVE-2025-53835 advisory
- https://github.com/xwiki/xwiki-rendering package