YesWiki 4.6.7 之前版本中存在一个盲服务端请求伪造(Blind SSRF)漏洞,未经身份验证的攻击者可以通过 /api/entries/bazarlist 接口的 idtypeannonce 参数构造任意服务端请求。由于 isValidURL() 函数始终返回 true,攻击者可将内部 URL 传入 loadURLContent() 函数,利用 curl 获取这些内部资源,从而探测内网环境,访问内部服务或元数据端点。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-104464 | 8.6 HIGH | YesWiki before 4.6.7 SSRF via Bazar abonnements sync actor parameter |
| CVE-2026-104457 | 8.6 HIGH | YesWiki before 4.6.7 SQL Injection via filtertags filterN parameter |
| CVE-2026-104445 | 8.2 HIGH | YesWiki before 4.6.7 Authentication Bypass via ActivityPub Inbox Actor Spoofing |
| CVE-2026-104467 | 8.1 HIGH | YesWiki before 4.6.7 Authorization Bypass via Public API Mode |
| CVE-2026-104443 | 8.1 HIGH | YesWiki before 4.6.7 Scope Bypass via Triples Delete API |
| CVE-2026-104448 | 8.1 HIGH | YesWiki before 4.6.7 CSRF Page Deletion via ajaxdeletepage Handler |
| CVE-2026-104456 | 7.6 HIGH | YesWiki before 4.6.7 Second-Order SQL Injection via ACL Username |
| CVE-2026-104460 | 7.5 HIGH | YesWiki before 4.6.7 Unauthenticated Blind SQL Injection via newtextsearch |
| CVE-2026-104462 | 7.5 HIGH | YesWiki before 4.6.7 SQL Injection via nuagetag tags parameter |
| CVE-2026-104472 | 7.5 HIGH | YesWiki before 4.6.7 Missing Authorization via Attachment Download Handler |
| CVE-2026-104470 | 7.4 HIGH | YesWiki before 4.6.7 SSRF and XSS via Bazar valeur Action |
| CVE-2026-104471 | 7.2 HIGH | YesWiki before 4.6.7 Unrestricted File Upload via Bazar CSV Import |
| CVE-2026-104447 | 7.1 HIGH | YesWiki before 4.6.7 CSRF Package Deletion via autoupdate UpdateAction |
| CVE-2026-104444 | 7.1 HIGH | YesWiki before 4.6.7 Authorization Bypass via Comments API editComment |
| CVE-2026-104463 | 7.0 HIGH | YesWiki before 4.6.7 Unauthenticated SSRF via ActivityPub Inbox |
| CVE-2026-104469 | 6.8 MEDIUM | YesWiki before 4.6.7 Session Fixation via Login in AuthController.php |
| CVE-2026-104459 | 6.5 MEDIUM | YesWiki before 4.6.7 SSRF via ActivityPub WebFinger actor_handle |
| CVE-2026-104458 | 6.5 MEDIUM | YesWiki before 4.6.7 SSRF Guard Bypass via IPv6 Transition Addresses |
| CVE-2026-104449 | 6.5 MEDIUM | YesWiki before 4.6.7 Unauthenticated Page Overwrite via Bazar id_fiche |
| CVE-2026-104446 | 6.5 MEDIUM | YesWiki before 4.6.7 Unauthenticated Open Mail Relay via Contact Mail Handler |
Showing top 20 of 36 CVEs. View all on vendor page → →
No comments yet