XWiki Platform Unauthenticated XAR Import via REST API - Authentication Bypass
The POST /wikis/{wikiName} endpoint in XWiki Platform lacks authentication checks, allowing unauthenticated attackers to import XAR files and modify wiki content. This is a high-impact authentication bypass affecting content integrity and availability.