PT-2026-57033 · Yeswiki+2 · Yeswiki+1

CVE-2026-52773

·

Publicado

2026-07-09

·

Atualizado

2026-09-05

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas YesWiki versões 4.1.0 até 4.6.5
Description O YesWiki contém um problema de Cross-site Scripting (XSS) refletido na visualização de revisões arquivadas. A aplicação reflete o parâmetro GET time em um campo de entrada HTML oculto no endpoint 'handlers/page/show.php' sem a devida filtragem. Como o MySQL coerce strings DATETIME malformadas, um invasor pode anexar HTML ou JavaScript a um carimbo de data/hora de revisão arquivada válido. Isso permite que a revisão arquivada ainda seja carregada enquanto executa JavaScript arbitrário no navegador da vítima.
Este problema é acessível quando as seguintes condições são atendidas:
  1. A página de destino possui pelo menos uma revisão arquivada.
  2. A vítima possui acesso de leitura (read) e escrita (write) à página de destino.
Em certas configurações, como instalações padrão do doryphore 4.6.5, páginas públicas podem ser editáveis anonimamente, afetando potencialmente visitantes não autenticados.
Recommendations Atualize o YesWiki para a versão 4.6.6.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-52773
GHSA-35F3-PG38-486F

Produtos afetados

Yeswiki
Yeswiki/Yeswiki