CVE WATCH / VULNERABILITY DETAIL
CVE-2026-104457
HIGHCVSS 8.6NVD feed
Published 2 October 2026 · tracked since 3 October 2026
Description
YesWiki before 4.6.7 contains an SQL injection vulnerability in the Bazar filtertags action, which wraps unescaped filterN attribute tokens in quotes and concatenates them into a raw tags.value IN (...) clause. Unauthenticated attackers on default installs can save filtertags markup in a page with a
References
- NVD — National Vulnerability Database
- CVE.org record (MITRE)
- CISA Known Exploited Vulnerabilities catalog
Latest tracked vulnerabilities
- CVE-2026-104466 MEDIUM 5.4
- CVE-2026-104460 HIGH 7.5
- CVE-2026-104454 MEDIUM 5.3
- CVE-2026-104450 MEDIUM 6.5
- CVE-2026-104439 MEDIUM 5.3
- CVE-2026-104440 MEDIUM 5.3
- CVE-2026-104441 MEDIUM 5.3
- CVE-2026-104414 HIGH 8.1
- CVE-2026-96990
- CVE-2026-94651