References https://www.endorlabs.com/vulnerability/cve-2026-46670 https://security.snyk.io/vuln/SNYK-PHP-YESWIKIYESWIKI-16875119 https://pentest-tools.com/vulnerabilities-exploits/yeswiki-464-unauthenticated-sql-injection_29344 https://github.com/advisories/GHSA-jwvv-qr7q-cv8j https://vulert.com/vuln-db/CVE-2026-46670 https://ddpoc.com/DVB-2026-11283.html https://s4e.io/tools/yeswiki-unauthenticated-sqli-cve-2026-46670
Related VulnerabilitiesPoCCVE-2026-52773: YesWiki Archived Revision - Cross-Site ScriptingPoCCVE-2026-52774: YesWiki Bazar Widget - Reflected XSS via 'id' ParameterYesWiki bazariframe接口XSS漏洞(CVE-2025-46549)PoCCVE-2026-46670: YesWiki < 4.6.4 - Unauthenticated SQL InjectionPoCyeswiki-reflected-xss: YesWiki - Cross-Site ScriptingYeswiki 存在XSS漏洞PoCCVE-2025-46349: YesWiki Reflected XSS via File UploadPoCCVE-2025-46549: YesWiki <= 4.5.1 - Cross-Site ScriptingPoCCVE-2025-46550: YesWiki < 4.5.4 - Cross-Site ScriptingPoCCVE-2025-31131: Yeswiki < 4.5.2 - Unauthenticated Path TraversalPoCyeswiki-sql: YesWiki <2022-07-07 - SQL InjectionPoCyeswiki-stored-xss: YesWiki - Stored Cross-Site ScriptingPoCyeswiki-xss: YesWiki <2022-07-07 - Cross-Site Scripting