目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

YesWiki 厂商漏洞列表 / CVE 中文分析 64

YesWiki 厂商相关 64 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

该协作平台基于Wiki技术,支持多人共同编辑网页和知识管理。历史上曾存在远程代码执行、跨站脚本和权限绕过等漏洞,其中RCE风险较高。安全事件显示其早期版本存在未经验证的文件上传问题,可能导致服务器被入侵。最新版本加强了输入验证和访问控制,但用户仍需及时更新以防范已知漏洞。

找到 64 条结果 / 64 清除筛选
Top products by YesWiki: yeswiki
CVE ID 标题 CVSS 风险等级 Published
CVE-2026-104472 YesWiki 4.6.7 以下版本附件下载处理程序未授权访问漏洞 — yeswiki CWE-862 7.5 High 2026-10-02
CVE-2026-104473 YesWiki 4.5.3 多路反射型跨站脚本漏洞 — yeswiki CWE-79 6.1 Medium 2026-10-02
CVE-2026-104471 YesWiki 4.6.7 之前版本 Bazar CSV 导入未限制文件上传漏洞 — yeswiki CWE-434 7.2 High 2026-10-02
CVE-2026-104469 YesWiki 4.6.7之前版本 登录会话固定漏洞 — yeswiki CWE-384 6.8 Medium 2026-10-02
CVE-2026-104470 YesWiki 4.6.7 之前版本 Bazar 模块 SSRF 和 XSS 漏洞 — yeswiki CWE-79 7.4 High 2026-10-02
CVE-2026-104468 YesWiki 4.6.7 前密码重置令牌永不过期漏洞 — yeswiki CWE-613 4.8 Medium 2026-10-02
CVE-2026-104466 YesWiki 4.6.7 之前版本通过Wakka Markdown图像src属性的存储型XSS漏洞 — yeswiki CWE-79 5.4 Medium 2026-10-02
CVE-2026-104467 YesWiki 4.6.7 之前版本 公有 API 模式 授权绕过漏洞 — yeswiki CWE-862 8.1 High 2026-10-02
CVE-2026-104465 YesWiki 4.6.7以下版本反射型XSS漏洞 — yeswiki CWE-79 6.1 Medium 2026-10-02
CVE-2026-104464 YesWiki 4.6.7 以下版本 Bazar订阅同步参数SSRF漏洞 — yeswiki CWE-918 8.6 High 2026-10-02
CVE-2026-104463 YesWiki 4.6.7 前版本未授权 SSRF 漏洞 — yeswiki CWE-918 7.0 High 2026-10-02
CVE-2026-104462 YesWiki 4.6.7 前版本 nuagetag 参数 SQL 注入漏洞 — yeswiki CWE-89 7.5 High 2026-10-02
CVE-2026-104461 YesWiki <4.6.7 Bazar组件存储型XSS漏洞 — yeswiki CWE-79 5.4 Medium 2026-10-02
CVE-2026-104460 YesWiki 4.6.7 之前版本未认证盲SQL注入漏洞 — yeswiki CWE-89 7.5 High 2026-10-02
CVE-2026-104458 YesWiki 4.6.7前版SSRF绕过漏洞 — yeswiki CWE-918 6.5 Medium 2026-10-02
CVE-2026-104459 YesWiki <4.6.7 WebFinger SSRF漏洞 — yeswiki CWE-918 6.5 Medium 2026-10-02
CVE-2026-104457 YesWiki 4.6.7 之前版本 filterN 参数 SQL 注入漏洞 — yeswiki CWE-89 8.6 High 2026-10-02
CVE-2026-104455 YesWiki 4.6.7 之前版本 Read-ACL 绕过漏洞 — yeswiki CWE-200 5.3 Medium 2026-10-02
CVE-2026-104456 YesWiki 4.6.7以下版本ACL用户名二次SQL注入漏洞 — yeswiki CWE-89 7.6 High 2026-10-02
CVE-2026-104454 YesWiki <4.6.7 Edit-Preview端点正则拒绝服务漏洞 — yeswiki CWE-1333 5.3 Medium 2026-10-02
CVE-2026-104453 YesWiki 4.6.7 CSRF标签删除漏洞 — yeswiki CWE-352 5.4 Medium 2026-10-02
CVE-2026-104452 YesWiki <4.6.7 filemanager 处理程序 CSRF 附件删除漏洞 — yeswiki CWE-352 5.4 Medium 2026-10-02
CVE-2026-104451 YesWiki 4.6.7 以下版本 CSRF 页面修订恢复漏洞 — yeswiki CWE-352 4.3 Medium 2026-10-02
CVE-2026-104449 YesWiki 4.6.7之前版本页面覆盖漏洞 — yeswiki CWE-639 6.5 Medium 2026-10-02
CVE-2026-104450 YesWiki 4.6.7 前版本 ACL绕过与存储型XSS漏洞 — yeswiki CWE-79 6.5 Medium 2026-10-02
CVE-2026-104448 YesWiki 4.6.7 之前版本 ajaxdeletepage 处理程序中的 CSRF 页面删除漏洞 — yeswiki CWE-352 8.1 High 2026-10-02
CVE-2026-104446 YesWiki 4.6.7 之前版本 未授权开放邮件中继漏洞 — yeswiki CWE-306 6.5 Medium 2026-10-02
CVE-2026-104447 YesWiki <4.6.7 通过自动更新操作实现CSRF包删除漏洞 — yeswiki CWE-352 7.1 High 2026-10-02
CVE-2026-104445 YesWiki 4.6.7 以下版本通过 ActivityPub 收件人伪造的认证绕过漏洞 — yeswiki CWE-290 8.2 High 2026-10-02
CVE-2026-104443 YesWiki 4.6.7 前版本三元组删除API权限绕过漏洞 — yeswiki CWE-863 8.1 High 2026-10-02

本页汇总了 YesWiki 厂商截至目前公开的全部 64 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。