ssw kayıtları
ssw üreticisine ait 11 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 0
- Düzeltme kaydı olan
- %100
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')7
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor3
- CWE-94 Improper Control of Generation of Code ('Code Injection')1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWESaldırı profili
Tüm kayıtlar
11 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
38İzleyin | CVE-2026-28792İstismar yok | Cross-Origin File Exfiltration via CORS Misconfiguration + Path Traversal in TinaCMSssw · tinacms\/cli · CWE-22 | Kritik9,6 | — | %0,6 | 12 Mar 2026 |
35İzleyin | CVE-2026-34604İstismar yok | @tinacms/graphql's `FilesystemBridge` Path Validation Can Be Bypassed via Symlinks or Junctionsssw · tinacms\/graphql · CWE-22 | Yüksek8,8 | — | %0,5 | 1 Nis 2026 |
33İzleyin | CVE-2026-34603İstismar yok | @tinacms/graphql's Media Endpoints Can Escape the Media Root via Symlinks or Junctionsssw · tinacms\/cli · CWE-22 | Yüksek8,3 | — | %0,5 | 1 Nis 2026 |
33İzleyin | CVE-2026-28793İstismar yok | Path Traversal Leading to Arbitrary File Read, Write and Delete in TinaCMSssw · tinacms\/cli · CWE-22 | Yüksek8,4 | — | %0,2 | 12 Mar 2026 |
32İzleyin | CVE-2026-33949İstismar yok | @tinacms/graphql has Path Traversal that leads to overwrite of arbitrary filesssw · tinacms\/graphql · CWE-22 | Yüksek8,1 | — | %0,6 | 1 Nis 2026 |
30İzleyin | CVE-2023-25164İstismar yok | Sensitive Information leak via Script File in TinaCMSssw · tinacms\/cli · CWE-200 | Yüksek7,5 | — | %0,7 | 8 Şub 2023 |
30İzleyin | CVE-2024-45391İstismar yok | Tina search token leak via lock file in TinaCMSssw · tinacms\/cli · CWE-200 | Yüksek7,5 | — | %0,3 | 3 Eyl 2024 |
29İzleyin | CVE-2025-68278İstismar yok | tinacms vulnerable to arbitrary code executionssw · tinacms · CWE-94 | Yüksek7,3 | — | %0,5 | 18 Ara 2025 |
29İzleyin | CVE-2026-28791İstismar yok | Path Traversal in Media Upload Handle in Tinassw · tinacms\/cli · CWE-22 | Yüksek7,4 | — | %0,4 | 12 Mar 2026 |
25İzleyin | CVE-2026-24125İstismar yok | Path Traversal in @tinacms/graphqlssw · tinacms\/graphql · CWE-22 | Orta6,3 | — | %0,4 | 12 Mar 2026 |
24İzleyin | CVE-2026-29066Kavram kanıtı | Arbitrary File Read via Disabled Vite Filesystem Restriction in TinaCMS CLIssw · tinacms\/cli · CWE-200 | Orta6,2 | — | %0,6 | 12 Mar 2026 |
- CVE-2026-2879238İzleyin
Cross-Origin File Exfiltration via CORS Misconfiguration + Path Traversal in TinaCMS
KritikCVSS 9,6İstismar yokEPSS %1ssw · tinacms\/cli12 Mar 2026
- CVE-2026-3460435İzleyin
@tinacms/graphql's `FilesystemBridge` Path Validation Can Be Bypassed via Symlinks or Junctions
YüksekCVSS 8,8İstismar yokEPSS %1ssw · tinacms\/graphql1 Nis 2026
- CVE-2026-3460333İzleyin
@tinacms/graphql's Media Endpoints Can Escape the Media Root via Symlinks or Junctions
YüksekCVSS 8,3İstismar yokEPSS %0ssw · tinacms\/cli1 Nis 2026
- CVE-2026-2879333İzleyin
Path Traversal Leading to Arbitrary File Read, Write and Delete in TinaCMS
YüksekCVSS 8,4İstismar yokEPSS %0ssw · tinacms\/cli12 Mar 2026
- CVE-2026-3394932İzleyin
@tinacms/graphql has Path Traversal that leads to overwrite of arbitrary files
YüksekCVSS 8,1İstismar yokEPSS %1ssw · tinacms\/graphql1 Nis 2026
- CVE-2023-2516430İzleyin
Sensitive Information leak via Script File in TinaCMS
YüksekCVSS 7,5İstismar yokEPSS %1ssw · tinacms\/cli8 Şub 2023
- CVE-2024-4539130İzleyin
Tina search token leak via lock file in TinaCMS
YüksekCVSS 7,5İstismar yokEPSS %0ssw · tinacms\/cli3 Eyl 2024
- CVE-2025-6827829İzleyin
tinacms vulnerable to arbitrary code execution
YüksekCVSS 7,3İstismar yokEPSS %0ssw · tinacms18 Ara 2025
- CVE-2026-2879129İzleyin
Path Traversal in Media Upload Handle in Tina
YüksekCVSS 7,4İstismar yokEPSS %0ssw · tinacms\/cli12 Mar 2026
- CVE-2026-2412525İzleyin
Path Traversal in @tinacms/graphql
OrtaCVSS 6,3İstismar yokEPSS %0ssw · tinacms\/graphql12 Mar 2026
- CVE-2026-2906624İzleyin
Arbitrary File Read via Disabled Vite Filesystem Restriction in TinaCMS CLI
OrtaCVSS 6,2Kavram kanıtıEPSS %1ssw · tinacms\/cli12 Mar 2026