← Back

Ywoa

ywoa

Vendor: Yimihome • 3 CVEs

CVEs (3)

CVE
VENDORS
PRODUCTS
UPDATED
PUBLISHED
CVSS
1Yimihome
1Ywoa
Jun 17, 2026
Sep 16, 2022
N/A· v4
8.8 HIGH· v3
N/A· v2
ywoa v6.1 is vulnerable to SQL Injection via backend/oa/visual/exportExcel.do interface.
1Yimihome
1Ywoa
Jun 17, 2026
Aug 19, 2022
N/A· v4
9.8 CRITICAL· v3
N/A· v2
Ywoa before v6.1 was discovered to contain a SQL injection vulnerability via /oa/setup/checkPool?database.
1Yimihome
1Ywoa
Jun 17, 2026
Aug 19, 2022
N/A· v4
9.8 CRITICAL· v3
N/A· v2
Yimioa v6.1 was discovered to contain a SQL injection vulnerability via the orderbyGET parameter.