PT-2026-57026 · Yeswiki+2 · Yeswiki+1

CVE-2026-52763

·

Publicado

2026-07-09

·

Atualizado

2026-09-05

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas YesWiki versões anteriores a 4.6.6
Descrição Uma injeção de SQL armazenada existe na ação recentchanges através do endpoint actions/recentchanges.php. O sistema aceita um argumento period de duas fontes de parâmetros diferentes. Enquanto a forma de URL é validada contra uma lista permitida, a forma de argumento de ação não é validada, escapada ou parametrizada. Este valor é passado para a função getRecentlyChanged() em includes/services/PageManager.php, onde é interpolado diretamente em uma cláusula SQL WHERE. Um invasor com permissões para editar uma página pode injetar um payload baseado em UNION na variável period. Uma vez que a página é salva, qualquer visitante que visualize a página disparará a injeção, permitindo que o invasor realize a leitura arbitrária do banco de dados. Em instalações padrão, isso pode estar acessível a usuários anônimos.
Recomendações Atualize o YesWiki para a versão 4.6.6. Como mitigação temporária, restrinja as permissões de edição de páginas a usuários confiáveis para evitar o armazenamento de payloads maliciosos.

Exploit

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-52763
GHSA-89V6-J5X6-CMJ3

Produtos afetados

Yeswiki
Yeswiki/Yeswiki