PT-2026-57031 · Yeswiki+2 · Yeswiki+1

CVE-2026-52771

·

Publicado

2026-07-09

·

Atualizado

2026-09-07

CVSS v3.1

8.3

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas YesWiki versões 4.2.0 a 4.6.5
Descrição O YesWiki contém um problema de injeção de SQL de segunda ordem, onde os dados são armazenados com segurança no banco de dados, mas posteriormente utilizados em uma consulta sem a devida filtragem. Um usuário autenticado com baixos privilégios pode criar uma página com uma tag contendo um fragmento de SQL através do endpoint POST /api/pages/{tag}. Ao tornar essa página não órfã usando o mecanismo de link {{include page="…"}}, o invasor pode então disparar a vulnerabilidade chamando o endpoint DELETE /api/pages/{tag}. Isso ocorre porque a função ApiController::deletePage() recupera a tag bruta do banco de dados e a interpola diretamente em uma consulta DELETE FROM … links WHERE to tag = '$tag'.
Essa falha permite que um invasor execute comandos SQL arbitrários dentro do banco de dados da wiki, possibilitando a exfiltração de dados via blind time-based de qualquer tabela, incluindo a recuperação de hashes de senhas de usuários e corpos de páginas privadas. Além disso, um invasor poderia potencialmente apagar toda a tabela de links ou causar uma negação de serviço exaurindo o pool de trabalhadores do banco de dados usando funções de atraso de tempo.
Recomendações Atualize o YesWiki para a versão 4.6.6. Como medida paliativa temporária, restrinja o acesso ao endpoint DELETE /api/pages/{tag} para usuários com baixos privilégios.

Exploit

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-52771
GHSA-8F2V-2QHJ-GFWG

Produtos afetados

Yeswiki
Yeswiki/Yeswiki