目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

yeswiki 产品漏洞列表 / CVE 中文分析 64

yeswiki 产品相关 64 条漏洞,AI 中文标题与摘要、CVSS、POC 一站汇总。

yeswiki 是 YesWiki 开源 Wiki 软件的安全漏洞聚合页,聚焦 Web 应用类弱点与厂商公告。本页收录该产品历史披露的漏洞记录,覆盖近年内的安全事件。读者可在此追踪 yeswiki 的官方安全公告,了解常见的注入、越权等弱点,并检索该产品的完整漏洞历史。

厂商: YesWiki

CVE ID 标题 CVSS 风险等级 Published
CVE-2026-104472 YesWiki 4.6.7 以下版本附件下载处理程序未授权访问漏洞 CWE-862 7.5 High 2026-10-02
CVE-2026-104473 YesWiki 4.5.3 多路反射型跨站脚本漏洞 CWE-79 6.1 Medium 2026-10-02
CVE-2026-104471 YesWiki 4.6.7 之前版本 Bazar CSV 导入未限制文件上传漏洞 CWE-434 7.2 High 2026-10-02
CVE-2026-104469 YesWiki 4.6.7之前版本 登录会话固定漏洞 CWE-384 6.8 Medium 2026-10-02
CVE-2026-104470 YesWiki 4.6.7 之前版本 Bazar 模块 SSRF 和 XSS 漏洞 CWE-79 7.4 High 2026-10-02
CVE-2026-104468 YesWiki 4.6.7 前密码重置令牌永不过期漏洞 CWE-613 4.8 Medium 2026-10-02
CVE-2026-104466 YesWiki 4.6.7 之前版本通过Wakka Markdown图像src属性的存储型XSS漏洞 CWE-79 5.4 Medium 2026-10-02
CVE-2026-104467 YesWiki 4.6.7 之前版本 公有 API 模式 授权绕过漏洞 CWE-862 8.1 High 2026-10-02
CVE-2026-104465 YesWiki 4.6.7以下版本反射型XSS漏洞 CWE-79 6.1 Medium 2026-10-02
CVE-2026-104464 YesWiki 4.6.7 以下版本 Bazar订阅同步参数SSRF漏洞 CWE-918 8.6 High 2026-10-02
CVE-2026-104463 YesWiki 4.6.7 前版本未授权 SSRF 漏洞 CWE-918 7.0 High 2026-10-02
CVE-2026-104462 YesWiki 4.6.7 前版本 nuagetag 参数 SQL 注入漏洞 CWE-89 7.5 High 2026-10-02
CVE-2026-104461 YesWiki <4.6.7 Bazar组件存储型XSS漏洞 CWE-79 5.4 Medium 2026-10-02
CVE-2026-104460 YesWiki 4.6.7 之前版本未认证盲SQL注入漏洞 CWE-89 7.5 High 2026-10-02
CVE-2026-104458 YesWiki 4.6.7前版SSRF绕过漏洞 CWE-918 6.5 Medium 2026-10-02
CVE-2026-104459 YesWiki <4.6.7 WebFinger SSRF漏洞 CWE-918 6.5 Medium 2026-10-02
CVE-2026-104457 YesWiki 4.6.7 之前版本 filterN 参数 SQL 注入漏洞 CWE-89 8.6 High 2026-10-02
CVE-2026-104455 YesWiki 4.6.7 之前版本 Read-ACL 绕过漏洞 CWE-200 5.3 Medium 2026-10-02
CVE-2026-104456 YesWiki 4.6.7以下版本ACL用户名二次SQL注入漏洞 CWE-89 7.6 High 2026-10-02
CVE-2026-104454 YesWiki <4.6.7 Edit-Preview端点正则拒绝服务漏洞 CWE-1333 5.3 Medium 2026-10-02
CVE-2026-104453 YesWiki 4.6.7 CSRF标签删除漏洞 CWE-352 5.4 Medium 2026-10-02
CVE-2026-104452 YesWiki <4.6.7 filemanager 处理程序 CSRF 附件删除漏洞 CWE-352 5.4 Medium 2026-10-02
CVE-2026-104451 YesWiki 4.6.7 以下版本 CSRF 页面修订恢复漏洞 CWE-352 4.3 Medium 2026-10-02
CVE-2026-104449 YesWiki 4.6.7之前版本页面覆盖漏洞 CWE-639 6.5 Medium 2026-10-02
CVE-2026-104450 YesWiki 4.6.7 前版本 ACL绕过与存储型XSS漏洞 CWE-79 6.5 Medium 2026-10-02
CVE-2026-104448 YesWiki 4.6.7 之前版本 ajaxdeletepage 处理程序中的 CSRF 页面删除漏洞 CWE-352 8.1 High 2026-10-02
CVE-2026-104446 YesWiki 4.6.7 之前版本 未授权开放邮件中继漏洞 CWE-306 6.5 Medium 2026-10-02
CVE-2026-104447 YesWiki <4.6.7 通过自动更新操作实现CSRF包删除漏洞 CWE-352 7.1 High 2026-10-02
CVE-2026-104445 YesWiki 4.6.7 以下版本通过 ActivityPub 收件人伪造的认证绕过漏洞 CWE-290 8.2 High 2026-10-02
CVE-2026-104443 YesWiki 4.6.7 前版本三元组删除API权限绕过漏洞 CWE-863 8.1 High 2026-10-02

yeswiki 产品累计公开 64 条 CVE 漏洞,本页提供按时间倒序的完整列表,包含 CVSS、CWE、AI 中文摘要与可获取的 POC 链接。