YesWiki is a wiki system written in PHP. Prior to version 4.6.6, there is an authenticated PHP object injection vulnerability in BazarImportAction via unserialize. This issue has been patched in version 4.6.6.
History

Tue, 08 Sep 2026 19:30:00 +0000

Type Values Removed Values Added
Metrics ssvc

{'options': {'Automatable': 'yes', 'Exploitation': 'none', 'Technical Impact': 'total'}, 'version': '2.0.3'}


Sat, 05 Sep 2026 02:00:00 +0000

Type Values Removed Values Added
First Time appeared Yeswiki
Yeswiki yeswiki
Vendors & Products Yeswiki
Yeswiki yeswiki

Sat, 05 Sep 2026 00:00:00 +0000

Type Values Removed Values Added
Description YesWiki is a wiki system written in PHP. Prior to version 4.6.6, there is an authenticated PHP object injection vulnerability in BazarImportAction via unserialize. This issue has been patched in version 4.6.6.
Title YesWiki: Authenticated PHP Object Injection in BazarImportAction via unserialize
Weaknesses CWE-352
CWE-502
References
Metrics cvssV4_0

{'score': 9.4, 'vector': 'CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H'}


cve-icon MITRE

Status: PUBLISHED

Assigner: GitHub_M

Published: 2026-09-04T23:51:46.992Z

Updated: 2026-09-08T18:43:27.485Z

Reserved: 2026-06-08T17:13:43.065Z

Link: CVE-2026-52777

cve-icon Vulnrichment

Updated: 2026-09-08T18:10:51.446Z

cve-icon NVD

Status : Deferred

Published: 2026-09-05T00:17:20.663

Modified: 2026-09-08T21:05:26.920

Link: CVE-2026-52777

cve-icon Redhat

No data.