Vulnerabilidad en yeswiki de YesWiki (CVE-2026-52778)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-94
Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
08/06/2026
Última modificación:
23/07/2026
Descripción
YesWiki es un sistema wiki escrito en PHP. Antes de la versión 4.6.6, existe una vulnerabilidad de ejecución insegura en la calculadora de campos de formulario Bazar (CalcField.php) de YesWiki. La aplicación intenta sanear fórmulas matemáticas definidas por el usuario utilizando una expresión regular recursiva compleja antes de pasarlas a la función PHP eval(). Esta implementación es inherentemente defectuosa: es vulnerable a la denegación de servicio por expresión regular (ReDoS / desbordamiento de pila) lo que puede bloquear el servidor, y crea una arquitectura de alto riesgo donde cualquier omisión de lógica resulta directamente en la ejecución arbitraria de código PHP. La versión 4.6.6 corrige el problema.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA



