Vulnerabilities in PukiWiki Development Team
3 resultsVexday analysis
PukiWiki Development Team possui 3 vulnerabilidades registradas, todas relacionadas a Cross-Site Scripting (CWE-79), sem ocorrências críticas ou ataques ativos documentados. O risco é estável, com nenhuma divulgação recente, sugerindo um cenário de baixa urgência operacional, embora a fraqueza em validação de entrada demande atenção em ambientes públicos.
CVE-2022-34486—Path traversal vulnerability in PukiWiki versions 1.4.5 to 1.5.3 allows a remote authenticated attacker with an administrative privilege to EPSS 1.3%CVE-2022-27637—Reflected cross-site scripting vulnerability in PukiWiki versions 1.5.1 to 1.5.3 allows a remote attacker to inject an arbitrary script via EPSS 0.6%CVE-2022-36350MEDIUMStored cross-site scripting vulnerability in PukiWiki versions 1.3.1 to 1.5.3 allows a remote attacker to inject an arbitrary script via unsEPSS 0.6%