WikiNi 0.4.4之前版本的actions/usersettings.php中存在多个跨站脚本攻击漏洞。远程攻击者可以借助wakka.php的(1)name和(2)email参数注入任意web脚本或HTML。