PT-2026-57035 · Yeswiki+2 · Yeswiki+1
CVE-2026-52775
·
Publicado
2026-07-09
·
Atualizado
2026-09-05
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
YesWiki versões anteriores a 4.6.6
Description
Existe um problema na função
ReactionManager::deleteUserReaction() onde usuários autenticados podem realizar uma injeção de SQL. Isso ocorre porque os parâmetros de caminho de URL {idreaction} e {id} são concatenados diretamente em uma cláusula SQL LIKE sem a devida filtragem ou parametrização. Essa falha permite que um usuário autenticado execute comandos SQL arbitrários, podendo levar ao acesso total de leitura e gravação no banco de dados, incluindo a extração de hashes de senhas e e-mails de usuários.Recommendations
Atualize para a versão 4.6.6.
Como medida de mitigação temporária, restrinja o acesso ao endpoint
/api/reactions/{idreaction}/{id}/{page}/{username} para usuários não administradores.Exploit
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Yeswiki
Yeswiki/Yeswiki