Dokuwiki

Dokuwiki

28 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.16%
  • Veröffentlicht 03.04.2026 00:00:00
  • Zuletzt bearbeitet 09.04.2026 00:16:15

An issue in Dokuwiki v.2025-05-14b "Librarian" [56.2] allows a remote attacker to cause a denial of service via the media_upload_xhr() function in the media.php file

Exploit
  • EPSS 0.05%
  • Veröffentlicht 12.02.2026 22:48:46
  • Zuletzt bearbeitet 02.03.2026 15:16:22

DokuWiki 2018-04-22b contains a username enumeration vulnerability in its password reset functionality that allows attackers to identify valid user accounts. Attackers can submit different usernames to the password reset endpoint and distinguish betw...

  • EPSS 0.14%
  • Veröffentlicht 30.01.2026 00:00:00
  • Zuletzt bearbeitet 13.02.2026 18:01:46

aelsantex runcommand 2014-04-01, a plugin for DokuWiki, allows unauthenticated attackers to execute arbitrary system commands via lib/plugins/runcommand/postaction.php.

  • EPSS 0.08%
  • Veröffentlicht 06.10.2025 00:00:00
  • Zuletzt bearbeitet 15.04.2026 00:35:42

Cross Site Scripting vulnerability in DokuWiki 2025-05-14a 'Librarian'[56.1] allows a remote attacker to execute arbitrary code via the q parameter

  • EPSS 0.1%
  • Veröffentlicht 30.04.2024 18:15:19
  • Zuletzt bearbeitet 15.04.2026 00:35:42

An arbitrary file upload vulnerability in the Media Manager component of DokuWiki 2024-02-06a allows attackers to execute arbitrary code by uploading a crafted SVG file. NOTE: as noted in the 4267 issue reference, there is a position that exploitabil...

Exploit
  • EPSS 0.28%
  • Veröffentlicht 05.06.2023 02:15:09
  • Zuletzt bearbeitet 08.01.2025 20:15:26

DokuWiki before 2023-04-04a allows XSS via RSS titles.

Exploit
  • EPSS 0.81%
  • Veröffentlicht 05.09.2022 10:15:09
  • Zuletzt bearbeitet 21.11.2024 07:18:52

Cross-site Scripting (XSS) - Reflected in GitHub repository splitbrain/dokuwiki prior to 2022-07-31a.

Exploit
  • EPSS 0.56%
  • Veröffentlicht 12.05.2022 16:15:07
  • Zuletzt bearbeitet 21.11.2024 06:58:11

HTMLCreator release_stable_2020-07-29 was discovered to contain a cross-site scripting (XSS) vulnerability via the function _generateFilename.

Exploit
  • EPSS 1.02%
  • Veröffentlicht 07.09.2018 22:29:00
  • Zuletzt bearbeitet 21.11.2024 03:50:53

CSV Injection (aka Excel Macro Injection or Formula Injection) in /lib/plugins/usermanager/admin.php in DokuWiki 2018-04-22a and earlier allows remote attackers to exfiltrate sensitive data and to execute arbitrary code via a value that is mishandled...

Exploit
  • EPSS 0.51%
  • Veröffentlicht 03.02.2018 15:29:00
  • Zuletzt bearbeitet 21.11.2024 03:19:23

The call parameter of /lib/exe/ajax.php in DokuWiki through 2017-02-19e does not properly encode user input, which leads to a reflected file download vulnerability, and allows remote attackers to run arbitrary programs.