CVE-2026-104451

⚪ Do wiadomości

W YesWiki występuje podatność na CSRF, umożliwiająca przywracanie starych wersji stron.

CVSS
4.3
EPSS
0.1%
Exploit
none
Vendor
Opis źródłowy (NVD)

YesWiki before 4.6.7 contains a cross-site request forgery vulnerability in RevisionsHandler that allows attackers to restore old page revisions through GET requests lacking CSRF token validation. Attackers can lure write-capable users into a top-level navigation with the restoreRevisionId parameter, silently overwriting current page content with stale or vandalized revisions.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS4.3
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.1%
Opublikowano (NVD)2026-10-02 12:17:16 UTC
Ostatnia modyfikacja (NVD)2026-10-02 14:17:08 UTC
Referencje