XWiki Platform contains an eval injection vulnerability that could allow any guest to perform arbitrary remote code execution through a request to SolrSearch.
Source: NVD ↗ · CISA KEV Catalog ↗