Vulnerabilidades en @tinacms
4 resultadosAnálisis Vexday
TinaCMS apresenta um portfólio reduzido de 4 vulnerabilidades conhecidas, com 1 classificada como crítica; nenhuma está sob exploração ativa no momento. A fraqueza dominante é CWE-22 (Path Traversal), que representa risco de acesso não autorizado a arquivos do sistema. Sem publicações de CVEs nos últimos 90 dias, o risco atual é baixo, mas a natureza da vulnerabilidade crítica exige validação de sua aplicabilidade no ambiente específico.
CVE-2026-29066MEDIUMArbitrary File Read via Disabled Vite Filesystem Restriction in TinaCMS CLIEPSS 1.0%CVE-2026-28792CRITICALCross-Origin File Exfiltration via CORS Misconfiguration + Path Traversal in TinaCMSEPSS 0.5%CVE-2026-24125MEDIUMPath Traversal in @tinacms/graphqlEPSS 0.4%CVE-2026-28793HIGHPath Traversal Leading to Arbitrary File Read, Write and Delete in TinaCMSEPSS 0.2%