YesWiki 在 4.6.7 版本之前存在一个空过滤器作用域绕过漏洞,位于 triples delete API 中,该漏洞允许任何经过身份验证的用户绕过所有权限制,任意删除或伪造语义三元组。攻击者可以向 triples delete 端点发送一个空的过滤器,从而删除属于 admins 组的成员资格三元组,清空管理员组,导致整个站点出现授权锁定,无法进行正常的权限管理操作。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-104464 | 8.6 HIGH | YesWiki before 4.6.7 SSRF via Bazar abonnements sync actor parameter |
| CVE-2026-104457 | 8.6 HIGH | YesWiki before 4.6.7 SQL Injection via filtertags filterN parameter |
| CVE-2026-104445 | 8.2 HIGH | YesWiki before 4.6.7 Authentication Bypass via ActivityPub Inbox Actor Spoofing |
| CVE-2026-104467 | 8.1 HIGH | YesWiki before 4.6.7 Authorization Bypass via Public API Mode |
| CVE-2026-104448 | 8.1 HIGH | YesWiki before 4.6.7 CSRF Page Deletion via ajaxdeletepage Handler |
| CVE-2026-104456 | 7.6 HIGH | YesWiki before 4.6.7 Second-Order SQL Injection via ACL Username |
| CVE-2026-104462 | 7.5 HIGH | YesWiki before 4.6.7 SQL Injection via nuagetag tags parameter |
| CVE-2026-104460 | 7.5 HIGH | YesWiki before 4.6.7 Unauthenticated Blind SQL Injection via newtextsearch |
| CVE-2026-104472 | 7.5 HIGH | YesWiki before 4.6.7 Missing Authorization via Attachment Download Handler |
| CVE-2026-104470 | 7.4 HIGH | YesWiki before 4.6.7 SSRF and XSS via Bazar valeur Action |
| CVE-2026-104471 | 7.2 HIGH | YesWiki before 4.6.7 Unrestricted File Upload via Bazar CSV Import |
| CVE-2026-104444 | 7.1 HIGH | YesWiki before 4.6.7 Authorization Bypass via Comments API editComment |
| CVE-2026-104447 | 7.1 HIGH | YesWiki before 4.6.7 CSRF Package Deletion via autoupdate UpdateAction |
| CVE-2026-104463 | 7.0 HIGH | YesWiki before 4.6.7 Unauthenticated SSRF via ActivityPub Inbox |
| CVE-2026-104469 | 6.8 MEDIUM | YesWiki before 4.6.7 Session Fixation via Login in AuthController.php |
| CVE-2026-104458 | 6.5 MEDIUM | YesWiki before 4.6.7 SSRF Guard Bypass via IPv6 Transition Addresses |
| CVE-2026-104459 | 6.5 MEDIUM | YesWiki before 4.6.7 SSRF via ActivityPub WebFinger actor_handle |
| CVE-2026-104449 | 6.5 MEDIUM | YesWiki before 4.6.7 Unauthenticated Page Overwrite via Bazar id_fiche |
| CVE-2026-104446 | 6.5 MEDIUM | YesWiki before 4.6.7 Unauthenticated Open Mail Relay via Contact Mail Handler |
| CVE-2026-104450 | 6.5 MEDIUM | YesWiki before 4.6.7 ACL Bypass and Stored XSS via pointimage Action |
Showing top 20 of 36 CVEs. View all on vendor page → →
No comments yet