
Poiché Yahoo non aggiorna più il progetto (secondo questo annuncio: https://yahooeng.tumblr.com/post/96098168666/important-announcement-regarding-yui), ho deciso di divulgare qui le vulnerabilità:
L'applicazione presenta numerose vulnerabilità di XSS riflesso praticamente nella maggior parte dei file. Un campione dei file vulnerabili insieme all'exploit può essere trovato qui: