
Dado que Yahoo ya no actualiza el proyecto (según este anuncio: https://yahooeng.tumblr.com/post/96098168666/important-announcement-regarding-yui), he decidido divulgar las vulnerabilidades aquí:
La aplicación tiene muchas vulnerabilidades de XSS reflejado en prácticamente la mayoría de los archivos. Una muestra de los archivos vulnerables junto con el exploit se puede encontrar aquí: