Ad

CVE-2026-52777

CRITICAL CVSS 4.0: 9,4 EPSS 0.21%
Обновлено 5 сентября 2026
PHP
Параметр Значение
CVSS 9,4 (CRITICAL)
Устранено в версии 4.6.6
Тип уязвимости CWE-352 (Подделка межсайтовых запросов (CSRF)), CWE-502 (Десериализация недоверенных данных)
Поставщик PHP
Публичный эксплойт Нет

YesWiki — это вики-система, написанная на PHP. До версии 4.6.6 существовала уязвимость внедрения аутентифицированного PHP-объекта в BazarImportAction через unserialize. Эта проблема исправлена ​​в версии 4.6.6.

Показать оригинальное описание (EN)

YesWiki is a wiki system written in PHP. Prior to version 4.6.6, there is an authenticated PHP object injection vulnerability in BazarImportAction via unserialize. This issue has been patched in version 4.6.6.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Активное
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты

yeswiki:yeswiki