PT-2026-57035 · Yeswiki+2 · Yeswiki+1

CVE-2026-52775

·

Publicado

2026-07-09

·

Atualizado

2026-09-05

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas YesWiki versões anteriores a 4.6.6
Description Existe um problema na função ReactionManager::deleteUserReaction() onde usuários autenticados podem realizar uma injeção de SQL. Isso ocorre porque os parâmetros de caminho de URL {idreaction} e {id} são concatenados diretamente em uma cláusula SQL LIKE sem a devida filtragem ou parametrização. Essa falha permite que um usuário autenticado execute comandos SQL arbitrários, podendo levar ao acesso total de leitura e gravação no banco de dados, incluindo a extração de hashes de senhas e e-mails de usuários.
Recommendations Atualize para a versão 4.6.6. Como medida de mitigação temporária, restrinja o acesso ao endpoint /api/reactions/{idreaction}/{id}/{page}/{username} para usuários não administradores.

Exploit

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-52775
GHSA-4PF7-CC4R-G63H

Produtos afetados

Yeswiki
Yeswiki/Yeswiki