Skip to content
Noroxi

Requarks records

16 published records for vendor requarks.

All records

16 records
  • Requarks Wiki.js 2.5.307 does not properly revoke or invalidate active JWT tokens when a user logs out.

    CriticalCVSS 9.1Proof of conceptEPSS 0%

    requarks · wiki.jsNov 18, 2025

  • Wiki.js: Privilege Escalation via Missing Group Validation in users.update

    HighCVSS 8.6No exploitEPSS 1%

    requarks · wiki.jsMay 12, 2026

  • Asset directory traversal with some storage modules on Windows

    HighCVSS 7.5No exploitEPSS 2%

    requarks · wiki.jsDec 6, 2021

  • Directory Traversal in Wiki.js

    HighCVSS 7.5No exploitEPSS 2%

    requarks · wiki.jsOct 5, 2020

  • CVE-2022-1681
    29Monitor

    Authentication Bypass Using an Alternate Path or Channel in requarks/wiki

    HighCVSS 7.2No exploitEPSS 2%

    requarks · wiki.jsMay 12, 2022

  • Wiki.js Stored XSS through Client Side Template Injection

    HighCVSS 7.1No exploitEPSS 0%

    requarks · wikiMay 20, 2024

  • Improper write access check in Requarks/wiki

    MediumCVSS 6.5No exploitEPSS 1%

    requarks · wiki.jsFeb 22, 2022

  • CVE-2020-4052
    24Monitor

    Stored XSS through template injection in Wiki.js

    MediumCVSS 6.1No exploitEPSS 1%

    requarks · wiki.jsJun 16, 2020

  • Stored XSS via SVG in Requarks/wiki

    MediumCVSS 5.4No exploitEPSS 1%

    requarks · wiki.jsDec 27, 2021

  • Stored XSS in non-image uploads in Requarks/wiki

    MediumCVSS 5.4No exploitEPSS 1%

    requarks · wiki.jsDec 27, 2021

  • Wiki.js an open-source wiki app built on Node.js.

    MediumCVSS 5.4No exploitEPSS 1%

    requarks · wiki.jsMar 18, 2021

  • Stored XSS via search result in Wiki.js

    MediumCVSS 5.4No exploitEPSS 1%

    requarks · wiki.jsOct 26, 2020

  • Stored XSS via SVG file upload in Wiki.js

    MediumCVSS 5.4No exploitEPSS 1%

    requarks · wiki.jsDec 20, 2021

  • Requarks wiki.js - Stored Cross-Site Scripting (XSS) in markdown editor

    MediumCVSS 5.4No exploitEPSS 1%

    requarks · wiki.jsDec 29, 2021

  • In Wiki.js before 2.3.81, there is a stored XSS in the Markdown editor.

    MediumCVSS 4.8No exploitEPSS 1%

    requarks · wiki.jsMay 5, 2020

  • Disabled user can bypass lockout by requesting password reset in wiki.js

    MediumCVSS 4.3No exploitEPSS 0%

    requarks · wikiSep 18, 2024