Количество 2
Количество 2
CVE-2026-34598
YesWiki is a wiki system written in PHP. Prior to version 4.6.0, a stored and blind XSS vulnerability exists in the form title field. A malicious attacker can inject JavaScript without any authentication via a form title that is saved in the backend database. When any user visits that injected page, the JavaScript payload gets executed. This issue has been patched in version 4.6.0.
GHSA-37fq-47qj-6j5j
YesWiki has Persistent Blind XSS at "/?BazaR&vue=consulter"
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
CVE-2026-34598 YesWiki is a wiki system written in PHP. Prior to version 4.6.0, a stored and blind XSS vulnerability exists in the form title field. A malicious attacker can inject JavaScript without any authentication via a form title that is saved in the backend database. When any user visits that injected page, the JavaScript payload gets executed. This issue has been patched in version 4.6.0. | CVSS3: 6.1 | 0% Низкий | 6 месяцев назад | |
GHSA-37fq-47qj-6j5j YesWiki has Persistent Blind XSS at "/?BazaR&vue=consulter" | 0% Низкий | 6 месяцев назад |
Уязвимостей на страницу