YesWiki 在 4.6.7 版本之前存在一个 SQL 注入漏洞,该漏洞位于 Bazar 的 filtertags 动作中。此动作未对 filterN 属性令牌进行转义处理,而是直接将其包裹在引号中,并与原始的 tags.value IN (...) 子句进行拼接。在默认安装的系统中,未认证的攻击者可以在页面中保存一个带有尾随反斜杠标记的 filtertags 标记,该标记在 MySQL 的反斜杠转义机制下会导致引号配对失衡。通过这种方式,攻击者可以注入一个五列的 UNION 子查询,从而读取任意表中的数据,例如
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-104464 | 8.6 HIGH | YesWiki before 4.6.7 SSRF via Bazar abonnements sync actor parameter |
| CVE-2026-104445 | 8.2 HIGH | YesWiki before 4.6.7 Authentication Bypass via ActivityPub Inbox Actor Spoofing |
| CVE-2026-104448 | 8.1 HIGH | YesWiki before 4.6.7 CSRF Page Deletion via ajaxdeletepage Handler |
| CVE-2026-104467 | 8.1 HIGH | YesWiki before 4.6.7 Authorization Bypass via Public API Mode |
| CVE-2026-104443 | 8.1 HIGH | YesWiki before 4.6.7 Scope Bypass via Triples Delete API |
| CVE-2026-104456 | 7.6 HIGH | YesWiki before 4.6.7 Second-Order SQL Injection via ACL Username |
| CVE-2026-104460 | 7.5 HIGH | YesWiki before 4.6.7 Unauthenticated Blind SQL Injection via newtextsearch |
| CVE-2026-104472 | 7.5 HIGH | YesWiki before 4.6.7 Missing Authorization via Attachment Download Handler |
| CVE-2026-104462 | 7.5 HIGH | YesWiki before 4.6.7 SQL Injection via nuagetag tags parameter |
| CVE-2026-104470 | 7.4 HIGH | YesWiki before 4.6.7 SSRF and XSS via Bazar valeur Action |
| CVE-2026-104471 | 7.2 HIGH | YesWiki before 4.6.7 Unrestricted File Upload via Bazar CSV Import |
| CVE-2026-104444 | 7.1 HIGH | YesWiki before 4.6.7 Authorization Bypass via Comments API editComment |
| CVE-2026-104447 | 7.1 HIGH | YesWiki before 4.6.7 CSRF Package Deletion via autoupdate UpdateAction |
| CVE-2026-104463 | 7.0 HIGH | YesWiki before 4.6.7 Unauthenticated SSRF via ActivityPub Inbox |
| CVE-2026-104469 | 6.8 MEDIUM | YesWiki before 4.6.7 Session Fixation via Login in AuthController.php |
| CVE-2026-104459 | 6.5 MEDIUM | YesWiki before 4.6.7 SSRF via ActivityPub WebFinger actor_handle |
| CVE-2026-104449 | 6.5 MEDIUM | YesWiki before 4.6.7 Unauthenticated Page Overwrite via Bazar id_fiche |
| CVE-2026-104446 | 6.5 MEDIUM | YesWiki before 4.6.7 Unauthenticated Open Mail Relay via Contact Mail Handler |
| CVE-2026-104458 | 6.5 MEDIUM | YesWiki before 4.6.7 SSRF Guard Bypass via IPv6 Transition Addresses |
| CVE-2026-104450 | 6.5 MEDIUM | YesWiki before 4.6.7 ACL Bypass and Stored XSS via pointimage Action |
Showing top 20 of 36 CVEs. View all on vendor page → →
No comments yet