Skip to content
Noroxi

kiwitcms records

11 published records for vendor kiwitcms.

All records

11 records
  • Kiwi TCMS has no protection against brute-force attacks on login page

    CriticalCVSS 9.8No exploitEPSS 1%

    kiwitcms · kiwi tcmsFeb 15, 2023

  • Kiwi TCMS has command injection vulnerability in changelog.yml CI workflow

    HighCVSS 8.8No exploitEPSS 4%

    kiwitcms · kiwi tcmsApr 24, 2023

  • Kiwi TCMS unrestricted file upload vulnerability

    CriticalCVSS 9.0No exploitEPSS 1%

    kiwitcms · kiwi tcmsApr 24, 2023

  • Weak password requirements in Kiwi TCMS

    HighCVSS 8.8No exploitEPSS 1%

    kiwitcms · kiwi tcmsJan 2, 2023

  • Kiwi TCMS has denial of service vulnerability on Password reset page

    MediumCVSS 5.9No exploitEPSS 1%

    kiwitcms · kiwi tcmsFeb 15, 2023

  • Stored cross site scripting (XSS) via unrestricted file upload in Kiwi TCMS

    MediumCVSS 5.4Proof of conceptEPSS 1%

    kiwitcms · kiwi tcmsJun 6, 2023

  • Kiwi TCMS's misconfigured HTTP headers allow stored XSS execution with Firefox

    MediumCVSS 5.4No exploitEPSS 1%

    kiwitcms · kiwi tcmsJul 5, 2023

  • CVE-2022-4105
    21Monitor

    Cross-site Scripting (XSS) - Stored in kiwitcms/kiwi

    MediumCVSS 5.4No exploitEPSS 0%

    kiwitcms · kiwi tcmsNov 21, 2022

  • Stored cross site scripting via SVG file upload in Kiwi TCMS

    MediumCVSS 5.4No exploitEPSS 0%

    kiwitcms · kiwi tcmsMar 29, 2023

  • kiwitcms vulnerable to stored XSS via unrestricted files upload

    MediumCVSS 5.4No exploitEPSS 0%

    kiwitcms · kiwi tcmsMay 27, 2023

  • Kiwi TCMS may allow user to update email address to unverified one

    MediumCVSS 4.3No exploitEPSS 0%

    kiwitcms · kiwi tcmsApr 24, 2023