Записи ssw
11 опубликованных записей вендора ssw.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 100 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')7
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor3
- CWE-94 Improper Control of Generation of Code ('Code Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
11 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
38Наблюдать | CVE-2026-28792Эксплойта нет | Cross-Origin File Exfiltration via CORS Misconfiguration + Path Traversal in TinaCMSssw · tinacms\/cli · CWE-22 | Критическая9,6 | — | 0,6 % | 12 мар. 2026 г. |
35Наблюдать | CVE-2026-34604Эксплойта нет | @tinacms/graphql's `FilesystemBridge` Path Validation Can Be Bypassed via Symlinks or Junctionsssw · tinacms\/graphql · CWE-22 | Высокая8,8 | — | 0,5 % | 1 апр. 2026 г. |
33Наблюдать | CVE-2026-34603Эксплойта нет | @tinacms/graphql's Media Endpoints Can Escape the Media Root via Symlinks or Junctionsssw · tinacms\/cli · CWE-22 | Высокая8,3 | — | 0,5 % | 1 апр. 2026 г. |
33Наблюдать | CVE-2026-28793Эксплойта нет | Path Traversal Leading to Arbitrary File Read, Write and Delete in TinaCMSssw · tinacms\/cli · CWE-22 | Высокая8,4 | — | 0,2 % | 12 мар. 2026 г. |
32Наблюдать | CVE-2026-33949Эксплойта нет | @tinacms/graphql has Path Traversal that leads to overwrite of arbitrary filesssw · tinacms\/graphql · CWE-22 | Высокая8,1 | — | 0,6 % | 1 апр. 2026 г. |
30Наблюдать | CVE-2023-25164Эксплойта нет | Sensitive Information leak via Script File in TinaCMSssw · tinacms\/cli · CWE-200 | Высокая7,5 | — | 0,7 % | 8 февр. 2023 г. |
30Наблюдать | CVE-2024-45391Эксплойта нет | Tina search token leak via lock file in TinaCMSssw · tinacms\/cli · CWE-200 | Высокая7,5 | — | 0,3 % | 3 сент. 2024 г. |
29Наблюдать | CVE-2025-68278Эксплойта нет | tinacms vulnerable to arbitrary code executionssw · tinacms · CWE-94 | Высокая7,3 | — | 0,5 % | 18 дек. 2025 г. |
29Наблюдать | CVE-2026-28791Эксплойта нет | Path Traversal in Media Upload Handle in Tinassw · tinacms\/cli · CWE-22 | Высокая7,4 | — | 0,4 % | 12 мар. 2026 г. |
25Наблюдать | CVE-2026-24125Эксплойта нет | Path Traversal in @tinacms/graphqlssw · tinacms\/graphql · CWE-22 | Средняя6,3 | — | 0,4 % | 12 мар. 2026 г. |
24Наблюдать | CVE-2026-29066Proof of concept | Arbitrary File Read via Disabled Vite Filesystem Restriction in TinaCMS CLIssw · tinacms\/cli · CWE-200 | Средняя6,2 | — | 0,6 % | 12 мар. 2026 г. |
- CVE-2026-2879238Наблюдать
Cross-Origin File Exfiltration via CORS Misconfiguration + Path Traversal in TinaCMS
КритическаяCVSS 9,6Эксплойта нетEPSS 1 %ssw · tinacms\/cli12 мар. 2026 г.
- CVE-2026-3460435Наблюдать
@tinacms/graphql's `FilesystemBridge` Path Validation Can Be Bypassed via Symlinks or Junctions
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %ssw · tinacms\/graphql1 апр. 2026 г.
- CVE-2026-3460333Наблюдать
@tinacms/graphql's Media Endpoints Can Escape the Media Root via Symlinks or Junctions
ВысокаяCVSS 8,3Эксплойта нетEPSS 0 %ssw · tinacms\/cli1 апр. 2026 г.
- CVE-2026-2879333Наблюдать
Path Traversal Leading to Arbitrary File Read, Write and Delete in TinaCMS
ВысокаяCVSS 8,4Эксплойта нетEPSS 0 %ssw · tinacms\/cli12 мар. 2026 г.
- CVE-2026-3394932Наблюдать
@tinacms/graphql has Path Traversal that leads to overwrite of arbitrary files
ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %ssw · tinacms\/graphql1 апр. 2026 г.
- CVE-2023-2516430Наблюдать
Sensitive Information leak via Script File in TinaCMS
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %ssw · tinacms\/cli8 февр. 2023 г.
- CVE-2024-4539130Наблюдать
Tina search token leak via lock file in TinaCMS
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %ssw · tinacms\/cli3 сент. 2024 г.
- CVE-2025-6827829Наблюдать
tinacms vulnerable to arbitrary code execution
ВысокаяCVSS 7,3Эксплойта нетEPSS 0 %ssw · tinacms18 дек. 2025 г.
- CVE-2026-2879129Наблюдать
Path Traversal in Media Upload Handle in Tina
ВысокаяCVSS 7,4Эксплойта нетEPSS 0 %ssw · tinacms\/cli12 мар. 2026 г.
- CVE-2026-2412525Наблюдать
Path Traversal in @tinacms/graphql
СредняяCVSS 6,3Эксплойта нетEPSS 0 %ssw · tinacms\/graphql12 мар. 2026 г.
- CVE-2026-2906624Наблюдать
Arbitrary File Read via Disabled Vite Filesystem Restriction in TinaCMS CLI
СредняяCVSS 6,2Proof of conceptEPSS 1 %ssw · tinacms\/cli12 мар. 2026 г.