Tiki

Tiki

18 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.02%
  • Veröffentlicht 23.03.2026 00:00:00
  • Zuletzt bearbeitet 02.04.2026 20:11:38

A Reflected Cross-Site Scripting (XSS) vulnerability exists in the POST request data zipPath of tiki-admin_system.php in Tiki version 21.2. This vulnerability allows attackers to execute arbitrary JavaScript code via a crafted payload, leading to pot...

Exploit
  • EPSS 0.02%
  • Veröffentlicht 23.03.2026 00:00:00
  • Zuletzt bearbeitet 02.04.2026 20:11:23

A Cross-Site Scripting (XSS) vulnerability exists in the page parameter of tiki-editpage.php in Tiki version 26.3 and earlier. This vulnerability allows attackers to execute arbitrary JavaScript code via a crafted payload, leading to potential access...

  • EPSS 0.58%
  • Veröffentlicht 09.04.2025 00:00:00
  • Zuletzt bearbeitet 15.04.2026 00:35:42

wikiplugin_includetpl in lib/wiki-plugins/wikiplugin_includetpl.php in Tiki before 28.3 mishandles input to an eval. The fixed versions are 21.12, 24.8, 27.2, and 28.3.

  • EPSS 0.2%
  • Veröffentlicht 28.10.2024 23:15:02
  • Zuletzt bearbeitet 03.06.2025 14:57:28

Tiki through 27.0 allows users who have certain permissions to insert a "Modules" (aka tiki-admin_modules.php) stored XSS payload in the Name.

  • EPSS 0.2%
  • Veröffentlicht 28.10.2024 23:15:02
  • Zuletzt bearbeitet 03.06.2025 14:57:49

Tiki through 27.0 allows users who have certain permissions to insert a "Create/Edit External Wiki" stored XSS payload in the Index.

  • EPSS 0.14%
  • Veröffentlicht 28.10.2024 23:15:02
  • Zuletzt bearbeitet 03.06.2025 14:55:25

Tiki through 27.0 allows users who have certain permissions to insert a "Create/Edit External Wiki" stored XSS payload in the Name.

  • EPSS 0.14%
  • Veröffentlicht 28.10.2024 23:15:02
  • Zuletzt bearbeitet 03.06.2025 14:53:08

Tiki through 27.0 allows users who have certain permissions to insert a "Create a Wiki Pages" stored XSS payload in the description.

Exploit
  • EPSS 0.75%
  • Veröffentlicht 14.01.2023 02:15:12
  • Zuletzt bearbeitet 04.04.2025 15:15:44

Tiki before 24.2 allows lib/importer/tikiimporter_blog_wordpress.php PHP Object Injection by an admin because of an unserialize call.

Exploit
  • EPSS 1.27%
  • Veröffentlicht 14.01.2023 02:15:11
  • Zuletzt bearbeitet 07.04.2025 19:15:50

Tiki before 24.1, when the Spreadsheets feature is enabled, allows lib/sheet/grid.php PHP Object Injection because of an unserialize call.

  • EPSS 1.11%
  • Veröffentlicht 14.01.2023 01:15:15
  • Zuletzt bearbeitet 07.04.2025 19:15:50

Tiki before 24.1, when feature_create_webhelp is enabled, allows lib/structures/structlib.php PHP Object Injection because of an eval.