VYPR

Yacy Search Server

by Yacy

Source repositories

CVEs (2)

  • CVE-2026-24824MedJan 27, 2026
    risk 0.45cvss epss 0.00

    Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in yacy yacy_search_server (source/net/yacy/http/servlets modules). This vulnerability is associated with program files YaCyDefaultServlet.Java. This issue affects…

  • CVE-2026-82880HigAug 31, 2026
    risk 0.42cvss 7.5epss

    YaCy Search Server through 1.941 contains an XML external entity injection vulnerability in SVG, FreeMind, and OpenSearch parsers that fail to disable external entity resolution. Attackers can publish malicious documents with DOCTYPE declarations containing SYSTEM entities…