YesWiki 4.6.7 之前的版本存在一个未认证的服务器端请求伪造(SSRF)漏洞,远程攻击者可以通过 操作的 参数,使服务器向任意主机和端口发起请求。攻击者可以通过 的 参数提交该操作,探测内部 HTTP 服务,并读取与 标记匹配的响应内容。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-104457 | 8.6 HIGH | YesWiki before 4.6.7 SQL Injection via filtertags filterN parameter |
| CVE-2026-104464 | 8.6 HIGH | YesWiki before 4.6.7 SSRF via Bazar abonnements sync actor parameter |
| CVE-2026-104445 | 8.2 HIGH | YesWiki before 4.6.7 Authentication Bypass via ActivityPub Inbox Actor Spoofing |
| CVE-2026-104448 | 8.1 HIGH | YesWiki before 4.6.7 CSRF Page Deletion via ajaxdeletepage Handler |
| CVE-2026-104467 | 8.1 HIGH | YesWiki before 4.6.7 Authorization Bypass via Public API Mode |
| CVE-2026-104443 | 8.1 HIGH | YesWiki before 4.6.7 Scope Bypass via Triples Delete API |
| CVE-2026-104456 | 7.6 HIGH | YesWiki before 4.6.7 Second-Order SQL Injection via ACL Username |
| CVE-2026-104462 | 7.5 HIGH | YesWiki before 4.6.7 SQL Injection via nuagetag tags parameter |
| CVE-2026-104460 | 7.5 HIGH | YesWiki before 4.6.7 Unauthenticated Blind SQL Injection via newtextsearch |
| CVE-2026-104472 | 7.5 HIGH | YesWiki before 4.6.7 Missing Authorization via Attachment Download Handler |
| CVE-2026-104470 | 7.4 HIGH | YesWiki before 4.6.7 SSRF and XSS via Bazar valeur Action |
| CVE-2026-104471 | 7.2 HIGH | YesWiki before 4.6.7 Unrestricted File Upload via Bazar CSV Import |
| CVE-2026-104444 | 7.1 HIGH | YesWiki before 4.6.7 Authorization Bypass via Comments API editComment |
| CVE-2026-104447 | 7.1 HIGH | YesWiki before 4.6.7 CSRF Package Deletion via autoupdate UpdateAction |
| CVE-2026-104463 | 7.0 HIGH | YesWiki before 4.6.7 Unauthenticated SSRF via ActivityPub Inbox |
| CVE-2026-104469 | 6.8 MEDIUM | YesWiki before 4.6.7 Session Fixation via Login in AuthController.php |
| CVE-2026-104450 | 6.5 MEDIUM | YesWiki before 4.6.7 ACL Bypass and Stored XSS via pointimage Action |
| CVE-2026-104458 | 6.5 MEDIUM | YesWiki before 4.6.7 SSRF Guard Bypass via IPv6 Transition Addresses |
| CVE-2026-104459 | 6.5 MEDIUM | YesWiki before 4.6.7 SSRF via ActivityPub WebFinger actor_handle |
| CVE-2026-104449 | 6.5 MEDIUM | YesWiki before 4.6.7 Unauthenticated Page Overwrite via Bazar id_fiche |
Showing top 20 of 36 CVEs. View all on vendor page → →
No comments yet