CVE-2026-52777

Summary

YesWiki is a wiki system written in PHP. Prior to version 4.6.6, there is an authenticated PHP object injection vulnerability in BazarImportAction via unserialize. This issue has been patched in version 4.6.6.

Affected Software

VendorProductVersion RangeStatus
YesWikiyeswiki< 4.6.6affected

Weaknesses

  • CWE-352: CWE-352: Cross-Site Request Forgery (CSRF)
  • CWE-502: CWE-502: Deserialization of Untrusted Data

References