Ad

CVE-2026-92774

MEDIUM CVSS 4.0: 5,3 EPSS 0.35%
Обновлено 17 сентября 2026
Requarks
Параметр Значение
CVSS 5,3 (MEDIUM)
Уязвимые версии до 2.5.314
Тип уязвимости CWE-863 (Неправильная авторизация)
Поставщик Requarks
Публичный эксплойт Нет

Wiki.js through 2.5.314 omits page tags from authorization checks in multiple GraphQL resolvers, allowing tag-based access restrictions to be bypassed. Attackers can query the list, tree, tags, searchTags, and links resolvers to retrieve restricted page metadata including titles, descriptions, paths, and tag information without proper authorization.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Requarks Wiki.Js
cpe:2.3:a:requarks:wiki.js:*:*:*:*:*:*:*:*
<= 2.5.314

Связанные уязвимости