References https://nvd.nist.gov/vuln/detail/CVE-2025-31131 https://github.com/YesWiki/yeswiki/security/advisories/GHSA-w34w-fvp3-68xm https://www.exploit-db.com/exploits/52135 https://github.com/MuhammadWaseem29/CVE-2025-31131 https://www.anquanfuwu.net/article/detail/67fcde9314037f0e4935ded4 https://www.ddpoc.com/DVB-2025-9052.html https://security.snyk.io/vuln/SNYK-PHP-YESWIKIYESWIKI-9690031 https://avd.aliyun.com/high-risk/list?page=3 https://www.sentinelone.com/vulnerability-database/cve-2025-31131/ https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2025/CVE-2025-31131.yaml
Related VulnerabilitiesPoCCVE-2026-52773: YesWiki Archived Revision - Cross-Site ScriptingPoCCVE-2026-52774: YesWiki Bazar Widget - Reflected XSS via 'id' ParameterYesWiki bazariframe接口XSS漏洞(CVE-2025-46549)PoCCVE-2026-46670: YesWiki < 4.6.4 - Unauthenticated SQL InjectionPoCyeswiki-reflected-xss: YesWiki - Cross-Site ScriptingYeswiki 存在SQL注入漏洞(CVE-2026-46670)Yeswiki 存在XSS漏洞PoCCVE-2025-46349: YesWiki Reflected XSS via File UploadPoCCVE-2025-46549: YesWiki <= 4.5.1 - Cross-Site ScriptingPoCCVE-2025-46550: YesWiki < 4.5.4 - Cross-Site ScriptingPoCCVE-2025-31131: Yeswiki < 4.5.2 - Unauthenticated Path TraversalPoCyeswiki-sql: YesWiki <2022-07-07 - SQL InjectionPoCyeswiki-stored-xss: YesWiki - Stored Cross-Site Scripting