HIGH8.1NuGet
GHSA-33gv-fc78-qgf5· CVE-2026-43938YAFNET has Unauthenticated Stored Second-Order XSS in Admin Event Log via Reflected `User-Agent` Header
Modified: 5/13/2026
package
pkg:nuget/YAFNET.Core
YAFNET has Unauthenticated Stored Second-Order XSS in Admin Event Log via Reflected `User-Agent` Header
Modified: 5/13/2026
YAFNET has Stored XSS in Forum Thread Posts/Replies that Allows Arbitrary JavaScript Execution for All Thread Viewers
Modified: 5/13/2026
YAFNET: Pre-Handler Authorization Bypass on Admin Pages Enables Blind SQL Execution via `/Admin/RunSql`
Modified: 5/13/2026