References https://github.com/advisories/GHSA-w59h-3x3q-3p6j https://nvd.nist.gov/vuln/detail/cve-2025-46346 https://avd.aliyun.com/product?prod=yeswiki https://www.miggo.io/vulnerability-database/cve/CVE-2026-34598 https://z0enix.medium.com/cve-2025-24017-unauthenticated-dom-based-xss-in-yeswiki-4-4-5-cbe478e45119 https://pentest-tools.com/vulnerabilities-exploits/yeswiki-reflected-xss-via-file-upload_28562 https://security.snyk.io/vuln/SNYK-PHP-YESWIKIYESWIKI-8651592 https://www.hws.com/help/tech/1875.html https://github.com/advisories/GHSA-59x8-cvxh-3mm4 https://github.com/YesWiki/yeswiki/security/advisories/GHSA-2f8p-qqx2-gwr2 https://nvd.nist.gov/vuln/detail/cve-2025-46349 https://app.opencve.io/cve/?vendor=yeswiki
Related VulnerabilitiesPoCCVE-2026-52773: YesWiki Archived Revision - Cross-Site ScriptingPoCCVE-2026-52774: YesWiki Bazar Widget - Reflected XSS via 'id' ParameterYesWiki bazariframe接口XSS漏洞(CVE-2025-46549)PoCCVE-2026-46670: YesWiki < 4.6.4 - Unauthenticated SQL InjectionPoCyeswiki-reflected-xss: YesWiki - Cross-Site ScriptingYeswiki 存在SQL注入漏洞(CVE-2026-46670)PoCCVE-2025-46349: YesWiki Reflected XSS via File UploadPoCCVE-2025-46549: YesWiki <= 4.5.1 - Cross-Site ScriptingPoCCVE-2025-46550: YesWiki < 4.5.4 - Cross-Site ScriptingPoCCVE-2025-31131: Yeswiki < 4.5.2 - Unauthenticated Path TraversalPoCyeswiki-sql: YesWiki <2022-07-07 - SQL InjectionPoCyeswiki-stored-xss: YesWiki - Stored Cross-Site ScriptingPoCyeswiki-xss: YesWiki <2022-07-07 - Cross-Site Scripting