Vulnerabilidades en Tiki
3 resultadosAnálisis Vexday
O Tiki apresenta um perfil de risco baixo com apenas 3 vulnerabilidades cadastradas e nenhuma sob exploração ativa conhecida. Uma das falhas é crítica (CVSS alto), mas a ausência de publicações recentes e de atividade de ataque sugere risco contido; a fraqueza dominante (CWE-1336) é de natureza arquitectural.
CVE-2011-4336—Tiki Wiki CMS Groupware 7.0 has XSS via the GET "ajax" parameter to snarf_ajax.php.EPSS 7.7%CVE-2013-6022—A Cross-Site Scripting (XSS) vulnerability exists in Tiki Wiki CMG Groupware 11.0 via the id paraZeroClipboard.swf, which could let a remoteEPSS 1.4%CVE-2025-32461CRITICALwikiplugin_includetpl in lib/wiki-plugins/wikiplugin_includetpl.php in Tiki before 28.3 mishandles input to an eval. The fixed versions are EPSS 0.8%