PT-2026-57025 · Yeswiki+2 · Yeswiki+1

CVE-2026-52762

·

Publicado

2026-07-09

·

Atualizado

2026-09-05

CVSS v4.0

7.1

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas YesWiki versões anteriores a 4.6.6
Descrição O YesWiki Bazar contém uma Injeção de Template do Lado do Servidor (SSTI) armazenada no recurso de template semântico. O SSTI ocorre quando uma aplicação insere entradas fornecidas pelo usuário em um template do lado do servidor sem a validação adequada, permitindo a execução de código arbitrário. Este problema pode ser escalado para Execução Remota de Código (RCE), onde um invasor pode executar comandos arbitrários do sistema operacional no servidor host.
Um administrador autenticado pode injetar expressões Twig arbitrárias nos campos bn sem template (Semantic template (Twig)) ou bn sem reverse template. Este conteúdo é armazenado na configuração do formulário e posteriormente executado no servidor através da função TemplateEngine::renderFromStringNoEscape() quando endpoints semânticos públicos são solicitados, como o endpoint /api/forms/{id}/entries/json-ld.
Recomendações Atualize o YesWiki para a versão 4.6.6. Como medida paliativa temporária, restrinja o acesso aos campos bn sem template e bn sem reverse template para evitar a injeção de expressões Twig maliciosas.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-52762
GHSA-65P8-9433-JPCP

Produtos afetados

Yeswiki
Yeswiki/Yeswiki