PT-2026-57029 · Yeswiki+2 · Yeswiki+1

CVE-2026-52769

·

Publicado

2026-07-09

·

Atualizado

2026-09-05

CVSS v3.1

8.3

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas YesWiki versões 4.6.2 a 4.6.5
Description Um invasor remoto não autenticado pode realizar um Server-Side Request Forgery (SSRF) enviando uma requisição HTTP especialmente manipulada para o endpoint POST /api/forms/{formId}/actor/inbox. O problema ocorre porque a função HttpSignatureService::verifySignature() analisa o cabeçalho Signature e realiza imediatamente uma requisição HTTP GET do lado do servidor para a URL fornecida no parâmetro keyId, antes de qualquer verificação criptográfica ou validação de URL. Isso permite que um invasor force o servidor a fazer requisições externas arbitrárias para serviços internos, endpoints de metadados de nuvem (como 169.254.169.254) ou painéis de administração exclusivos da intranet. Ao analisar oráculos de tempo e mensagens de erro, um invasor pode escanear portas, enumerar serviços e potencialmente acessar metadados de IAM em instâncias de nuvem. Este problema é explorável se o ActivityPub estiver habilitado em pelo menos um formulário Bazar (configurado via bn activitypub enable = '1').
Recommendations Atualize o YesWiki para a versão 4.6.6. Como mitigação temporária, desabilite o recurso ActivityPub em todos os formulários Bazar definindo bn activitypub enable como '0'.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-52769
GHSA-VW42-752G-5MRP

Produtos afetados

Yeswiki
Yeswiki/Yeswiki