Skip to content
Noroxi

docmost records

9 published records for vendor docmost.

Researcher profile

Entered KEV
0 · 0%
Weaponized
0 · 0%
Pre-auth RCE
1
With a fix record
44.4%
Median publish → KEV
No record has entered KEV

All records

9 records
  • Docmost affected by an Arbitrary File Write via Zip Import Feature (ZipSlip)

    CriticalCVSS 9.8No exploitEPSS 1%

    docmost · docmostJan 15, 2026

  • Docmost is vulnerable to stored Cross-Site Scripting (XSS) through Mermaid rendering

    MediumCVSS 6.3No exploitEPSS 0%

    docmost · docmostJan 21, 2026

  • Cross Site Scripting vulnerability in docmost v.0.21.0 and before allows an attacker to execute arbitrary code

    MediumCVSS 6.1No exploitEPSS 0%

    docmost · docmostAug 25, 2025

  • Docmost has cross-page attachment overwrite via flawed attachmentId overwrite validation

    MediumCVSS 5.4Proof of conceptEPSS 0%

    docmost · docmostApr 14, 2026

  • Docmost page content has stored XSS via unsanitized attachment URLs

    MediumCVSS 5.4Proof of conceptEPSS 0%

    docmost · docmostApr 14, 2026

  • Docmost Affected by Stored XSS in Public Share Page

    MediumCVSS 5.4No exploitEPSS 0%

    docmost · docmostFeb 10, 2026

  • Docmost: XSS in Comments with JavaScript URI

    MediumCVSS 5.4No exploitEPSS 0%

    docmost · docmostApr 21, 2026

  • Docmost vulnerable to stored XSS via MIME type spoofing

    MediumCVSS 4.6No exploitEPSS 0%

    docmost · docmostApr 14, 2026

  • Docmost's Public Share Search Exposes Metadata of Restricted Children

    MediumCVSS 4.3Proof of conceptEPSS 0%

    docmost · docmostApr 14, 2026