YesWiki 版本低于 4.6.7 存在会话固定漏洞,攻击者可借此劫持已认证的会话,因为登录过程未重新生成 PHP 会话 ID。攻击者若能设置或获取受害者登录前的 YesWiki-* 会话 Cookie,便可在用户登录后重用该 Cookie,从而访问私密内容并以受害者的权限执行操作。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-104464 | 8.6 HIGH | YesWiki before 4.6.7 SSRF via Bazar abonnements sync actor parameter |
| CVE-2026-104457 | 8.6 HIGH | YesWiki before 4.6.7 SQL Injection via filtertags filterN parameter |
| CVE-2026-104445 | 8.2 HIGH | YesWiki before 4.6.7 Authentication Bypass via ActivityPub Inbox Actor Spoofing |
| CVE-2026-104443 | 8.1 HIGH | YesWiki before 4.6.7 Scope Bypass via Triples Delete API |
| CVE-2026-104448 | 8.1 HIGH | YesWiki before 4.6.7 CSRF Page Deletion via ajaxdeletepage Handler |
| CVE-2026-104467 | 8.1 HIGH | YesWiki before 4.6.7 Authorization Bypass via Public API Mode |
| CVE-2026-104456 | 7.6 HIGH | YesWiki before 4.6.7 Second-Order SQL Injection via ACL Username |
| CVE-2026-104460 | 7.5 HIGH | YesWiki before 4.6.7 Unauthenticated Blind SQL Injection via newtextsearch |
| CVE-2026-104462 | 7.5 HIGH | YesWiki before 4.6.7 SQL Injection via nuagetag tags parameter |
| CVE-2026-104472 | 7.5 HIGH | YesWiki before 4.6.7 Missing Authorization via Attachment Download Handler |
| CVE-2026-104470 | 7.4 HIGH | YesWiki before 4.6.7 SSRF and XSS via Bazar valeur Action |
| CVE-2026-104471 | 7.2 HIGH | YesWiki before 4.6.7 Unrestricted File Upload via Bazar CSV Import |
| CVE-2026-104447 | 7.1 HIGH | YesWiki before 4.6.7 CSRF Package Deletion via autoupdate UpdateAction |
| CVE-2026-104444 | 7.1 HIGH | YesWiki before 4.6.7 Authorization Bypass via Comments API editComment |
| CVE-2026-104463 | 7.0 HIGH | YesWiki before 4.6.7 Unauthenticated SSRF via ActivityPub Inbox |
| CVE-2026-104458 | 6.5 MEDIUM | YesWiki before 4.6.7 SSRF Guard Bypass via IPv6 Transition Addresses |
| CVE-2026-104459 | 6.5 MEDIUM | YesWiki before 4.6.7 SSRF via ActivityPub WebFinger actor_handle |
| CVE-2026-104449 | 6.5 MEDIUM | YesWiki before 4.6.7 Unauthenticated Page Overwrite via Bazar id_fiche |
| CVE-2026-104450 | 6.5 MEDIUM | YesWiki before 4.6.7 ACL Bypass and Stored XSS via pointimage Action |
| CVE-2026-104446 | 6.5 MEDIUM | YesWiki before 4.6.7 Unauthenticated Open Mail Relay via Contact Mail Handler |
Showing top 20 of 36 CVEs. View all on vendor page → →
No comments yet