Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 2

Количество 2

nvd логотип

CVE-2026-52775

14 дней назад

YesWiki is a wiki system written in PHP. Prior to version 4.6.6, YesWiki through the latest development branch contains a SQL injection vulnerability in ReactionManager::deleteUserReaction() that allows any authenticated user to inject arbitrary SQL via the {idreaction} and {id} URL path parameters. The parameters are concatenated directly into a SQL LIKE clause without escaping or parameterization. This issue has been patched in version 4.6.6.

CVSS3: 8.8
EPSS: Низкий
github логотип

GHSA-4pf7-cc4r-g63h

2 месяца назад

YesWiki has Authenticated SQL Injection via ReactionManager

CVSS3: 8.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2026-52775

YesWiki is a wiki system written in PHP. Prior to version 4.6.6, YesWiki through the latest development branch contains a SQL injection vulnerability in ReactionManager::deleteUserReaction() that allows any authenticated user to inject arbitrary SQL via the {idreaction} and {id} URL path parameters. The parameters are concatenated directly into a SQL LIKE clause without escaping or parameterization. This issue has been patched in version 4.6.6.

CVSS3: 8.8
0%
Низкий
14 дней назад
github логотип
GHSA-4pf7-cc4r-g63h

YesWiki has Authenticated SQL Injection via ReactionManager

CVSS3: 8.8
0%
Низкий
2 месяца назад

Уязвимостей на страницу