Requarks records
16 published records for vendor requarks.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 0
- With a fix record
- 31.3%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')8
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')2
- CWE-287 Improper Authentication1
- CWE-1336 Improper Neutralization of Special Elements Used in a Template Engine1
- CWE-613 Insufficient Session Expiration1
- CWE-670 Always-Incorrect Control Flow Implementation1
The weakness classes this vendor ships most often: where to look.
CWEAttack profile
All records
16 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
36Monitor | CVE-2025-56643Proof of concept | Requarks Wiki.js 2.5.307 does not properly revoke or invalidate active JWT tokens when a user logs out.requarks · wiki.js · CWE-613 | Critical9.1 | — | 0.4% | Nov 18, 2025 |
34Monitor | CVE-2026-44224No exploit | Wiki.js: Privilege Escalation via Missing Group Validation in users.updaterequarks · wiki.js · CWE-269 | High8.6 | — | 0.6% | May 12, 2026 |
31Monitor | CVE-2021-43800No exploit | Asset directory traversal with some storage modules on Windowsrequarks · wiki.js · CWE-22 | High7.5 | — | 1.8% | Dec 6, 2021 |
31Monitor | CVE-2020-15236No exploit | Directory Traversal in Wiki.jsrequarks · wiki.js · CWE-22 | High7.5 | — | 1.8% | Oct 5, 2020 |
29Monitor | CVE-2022-1681No exploit | Authentication Bypass Using an Alternate Path or Channel in requarks/wikirequarks · wiki.js · CWE-288 | High7.2 | — | 1.9% | May 12, 2022 |
28Monitor | CVE-2024-34710No exploit | Wiki.js Stored XSS through Client Side Template Injectionrequarks · wiki · CWE-1336 | High7.1 | — | 0.4% | May 20, 2024 |
26Monitor | CVE-2022-23654No exploit | Improper write access check in Requarks/wikirequarks · wiki.js · CWE-287 | Medium6.5 | — | 0.7% | Feb 22, 2022 |
24Monitor | CVE-2020-4052No exploit | Stored XSS through template injection in Wiki.jsrequarks · wiki.js · CWE-79 | Medium6.1 | — | 0.8% | Jun 16, 2020 |
21Monitor | CVE-2021-43855No exploit | Stored XSS via SVG in Requarks/wikirequarks · wiki.js · CWE-79 | Medium5.4 | — | 0.9% | Dec 27, 2021 |
21Monitor | CVE-2021-43856No exploit | Stored XSS in non-image uploads in Requarks/wikirequarks · wiki.js · CWE-79 | Medium5.4 | — | 0.9% | Dec 27, 2021 |
21Monitor | CVE-2021-21383No exploit | Wiki.js an open-source wiki app built on Node.js.requarks · wiki.js · CWE-79 | Medium5.4 | — | 0.9% | Mar 18, 2021 |
21Monitor | CVE-2020-15274No exploit | Stored XSS via search result in Wiki.jsrequarks · wiki.js · CWE-79 | Medium5.4 | — | 0.8% | Oct 26, 2020 |
21Monitor | CVE-2021-43842No exploit | Stored XSS via SVG file upload in Wiki.jsrequarks · wiki.js · CWE-79 | Medium5.4 | — | 0.7% | Dec 20, 2021 |
21Monitor | CVE-2021-25993No exploit | Requarks wiki.js - Stored Cross-Site Scripting (XSS) in markdown editorrequarks · wiki.js · CWE-79 | Medium5.4 | — | 0.6% | Dec 29, 2021 |
19Monitor | CVE-2020-11051No exploit | In Wiki.js before 2.3.81, there is a stored XSS in the Markdown editor.requarks · wiki.js · CWE-79 | Medium4.8 | — | 0.6% | May 5, 2020 |
17Monitor | CVE-2024-45298No exploit | Disabled user can bypass lockout by requesting password reset in wiki.jsrequarks · wiki · CWE-670 | Medium4.3 | — | 0.4% | Sep 18, 2024 |
- CVE-2025-5664336Monitor
Requarks Wiki.js 2.5.307 does not properly revoke or invalidate active JWT tokens when a user logs out.
CriticalCVSS 9.1Proof of conceptEPSS 0%requarks · wiki.jsNov 18, 2025
- CVE-2026-4422434Monitor
Wiki.js: Privilege Escalation via Missing Group Validation in users.update
HighCVSS 8.6No exploitEPSS 1%requarks · wiki.jsMay 12, 2026
- CVE-2021-4380031Monitor
Asset directory traversal with some storage modules on Windows
HighCVSS 7.5No exploitEPSS 2%requarks · wiki.jsDec 6, 2021
- CVE-2020-1523631Monitor
Directory Traversal in Wiki.js
HighCVSS 7.5No exploitEPSS 2%requarks · wiki.jsOct 5, 2020
- CVE-2022-168129Monitor
Authentication Bypass Using an Alternate Path or Channel in requarks/wiki
HighCVSS 7.2No exploitEPSS 2%requarks · wiki.jsMay 12, 2022
- CVE-2024-3471028Monitor
Wiki.js Stored XSS through Client Side Template Injection
HighCVSS 7.1No exploitEPSS 0%requarks · wikiMay 20, 2024
- CVE-2022-2365426Monitor
Improper write access check in Requarks/wiki
MediumCVSS 6.5No exploitEPSS 1%requarks · wiki.jsFeb 22, 2022
- CVE-2020-405224Monitor
Stored XSS through template injection in Wiki.js
MediumCVSS 6.1No exploitEPSS 1%requarks · wiki.jsJun 16, 2020
- CVE-2021-4385521Monitor
Stored XSS via SVG in Requarks/wiki
MediumCVSS 5.4No exploitEPSS 1%requarks · wiki.jsDec 27, 2021
- CVE-2021-4385621Monitor
Stored XSS in non-image uploads in Requarks/wiki
MediumCVSS 5.4No exploitEPSS 1%requarks · wiki.jsDec 27, 2021
- CVE-2021-2138321Monitor
Wiki.js an open-source wiki app built on Node.js.
MediumCVSS 5.4No exploitEPSS 1%requarks · wiki.jsMar 18, 2021
- CVE-2020-1527421Monitor
Stored XSS via search result in Wiki.js
MediumCVSS 5.4No exploitEPSS 1%requarks · wiki.jsOct 26, 2020
- CVE-2021-4384221Monitor
Stored XSS via SVG file upload in Wiki.js
MediumCVSS 5.4No exploitEPSS 1%requarks · wiki.jsDec 20, 2021
- CVE-2021-2599321Monitor
Requarks wiki.js - Stored Cross-Site Scripting (XSS) in markdown editor
MediumCVSS 5.4No exploitEPSS 1%requarks · wiki.jsDec 29, 2021
- CVE-2020-1105119Monitor
In Wiki.js before 2.3.81, there is a stored XSS in the Markdown editor.
MediumCVSS 4.8No exploitEPSS 1%requarks · wiki.jsMay 5, 2020
- CVE-2024-4529817Monitor
Disabled user can bypass lockout by requesting password reset in wiki.js
MediumCVSS 4.3No exploitEPSS 0%requarks · wikiSep 18, 2024