Tiki

Tikiwiki Cms/groupware

18 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 70.89%
  • Veröffentlicht 15.07.2025 13:15:30
  • Zuletzt bearbeitet 03.10.2025 00:42:13

An unauthenticated arbitrary file upload vulnerability exists in Tiki Wiki CMS Groupware version 15.1 and earlier via the ELFinder component's default connector (connector.minimal.php), which allows remote attackers to upload and execute malicious PH...

Exploit
  • EPSS 0.19%
  • Veröffentlicht 28.10.2021 20:15:07
  • Zuletzt bearbeitet 21.11.2024 06:13:49

TikiWiki v21.4 was discovered to contain a cross-site scripting (XSS) vulnerability in the component tiki-calendar.php. This vulnerability allows attackers to execute arbitrary web scripts or HTML via a crafted payload under the Add Event module.

Exploit
  • EPSS 0.19%
  • Veröffentlicht 28.10.2021 20:15:07
  • Zuletzt bearbeitet 21.11.2024 06:13:49

TikiWiki v21.4 was discovered to contain a cross-site scripting (XSS) vulnerability in the component tiki-browse_categories.php. This vulnerability allows attackers to execute arbitrary web scripts or HTML via a crafted payload under the Create categ...

Exploit
  • EPSS 3.3%
  • Veröffentlicht 11.12.2020 16:15:12
  • Zuletzt bearbeitet 21.11.2024 05:23:50

TikiWiki 21.2 allows templates to be edited without CSRF protection. This could allow an unauthenticated, remote attacker to conduct a cross-site request forgery (CSRF) attack and perform arbitrary actions on an affected system. The vulnerability is ...

  • EPSS 0.31%
  • Veröffentlicht 01.04.2020 21:15:15
  • Zuletzt bearbeitet 21.11.2024 05:39:45

There is an Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS) vulnerability in php webpages of Tiki-Wiki Groupware. Tiki-Wiki CMS all versions through 20.0 allows malicious users to cause the injection of malicious code fr...

  • EPSS 0.21%
  • Veröffentlicht 12.02.2020 22:15:12
  • Zuletzt bearbeitet 21.11.2024 01:58:38

A Cross-Site Scripting (XSS) vulnerability exists in Tiki Wiki CMG Groupware 11.0 via the id paraZeroClipboard.swf, which could let a remote malicious user execute arbitrary code.

Exploit
  • EPSS 0.93%
  • Veröffentlicht 15.01.2020 14:15:11
  • Zuletzt bearbeitet 21.11.2024 01:32:15

Tiki Wiki CMS Groupware 7.0 has XSS via the GET "ajax" parameter to snarf_ajax.php.

Exploit
  • EPSS 0.3%
  • Veröffentlicht 28.10.2019 15:15:12
  • Zuletzt bearbeitet 21.11.2024 01:20:31

Tiki Wiki CMS Groupware 5.2 has XSS

Exploit
  • EPSS 0.3%
  • Veröffentlicht 28.10.2019 15:15:12
  • Zuletzt bearbeitet 21.11.2024 01:20:31

Tiki Wiki CMS Groupware 5.2 has CSRF

Exploit
  • EPSS 55.8%
  • Veröffentlicht 28.10.2019 15:15:12
  • Zuletzt bearbeitet 21.11.2024 01:20:31

Tiki Wiki CMS Groupware 5.2 has Local File Inclusion