PT-2026-57026 · Yeswiki+2 · Yeswiki+1
CVE-2026-52763
·
Publicado
2026-07-09
·
Atualizado
2026-09-05
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
YesWiki versões anteriores a 4.6.6
Descrição
Uma injeção de SQL armazenada existe na ação
recentchanges através do endpoint actions/recentchanges.php. O sistema aceita um argumento period de duas fontes de parâmetros diferentes. Enquanto a forma de URL é validada contra uma lista permitida, a forma de argumento de ação não é validada, escapada ou parametrizada. Este valor é passado para a função getRecentlyChanged() em includes/services/PageManager.php, onde é interpolado diretamente em uma cláusula SQL WHERE. Um invasor com permissões para editar uma página pode injetar um payload baseado em UNION na variável period. Uma vez que a página é salva, qualquer visitante que visualize a página disparará a injeção, permitindo que o invasor realize a leitura arbitrária do banco de dados. Em instalações padrão, isso pode estar acessível a usuários anônimos.Recomendações
Atualize o YesWiki para a versão 4.6.6.
Como mitigação temporária, restrinja as permissões de edição de páginas a usuários confiáveis para evitar o armazenamento de payloads maliciosos.
Exploit
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Yeswiki
Yeswiki/Yeswiki