Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en YesWiki (CVE-2025-46347)

Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/04/2025
Última modificación:
09/05/2025

Descripción

YesWiki es un sistema wiki escrito en PHP. Antes de la versión 4.5.4, YesWiki era vulnerable a la ejecución remota de código. Una escritura arbitraria en un archivo podía utilizarse para escribir un archivo con extensión PHP, que luego se podía explorar para ejecutar código arbitrario en el servidor, lo que resultaba en una vulnerabilidad total del servidor. Esto podría ser realizado inadvertidamente por un usuario. Este problema se ha corregido en la versión 4.5.4.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:yeswiki:yeswiki:*:*:*:*:*:*:*:* 4.5.4 (excluyendo)