Tiki是Tiki社区的一套开源的内容管理和门户应用程序,它可用于创建Web应用程序、门户网站、企业内部网、外联网等。 Tiki 21.2版本存在安全漏洞,该漏洞源于tiki-admin_system.php中zipPath参数输入验证不足,可能导致反射型跨站脚本攻击。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-4599 | 9.1 CRITICAL | jsrsasign 安全漏洞 |
| CVE-2026-4601 | 8.7 HIGH | jsrsasign 安全漏洞 |
| CVE-2026-4598 | 7.5 HIGH | jsrsasign 安全漏洞 |
| CVE-2026-4602 | 7.5 HIGH | jsrsasign 安全漏洞 |
| CVE-2026-4600 | 7.4 HIGH | jsrsasign 安全漏洞 |
| CVE-2026-4603 | 5.9 MEDIUM | jsrsasign 安全漏洞 |
| CVE-2026-4587 | 3.7 LOW | HybridAuth SSL Curl.php certificate validation |
| CVE-2026-30006 | XnSoft Nconvert 安全漏洞 | |
| CVE-2025-52204 | Znuny 安全漏洞 | |
| CVE-2024-46878 | Tiki 安全漏洞 | |
| CVE-2024-51224 | PHPGurukul Vehicle Record Management System 安全漏洞 | |
| CVE-2026-30007 | XnSoft Nconvert 安全漏洞 | |
| CVE-2026-24516 | Droplet Agent 安全漏洞 | |
| CVE-2026-26829 | OwnTone 安全漏洞 | |
| CVE-2026-26828 | OwnTone 安全漏洞 | |
| CVE-2024-51222 | PHPGurukul Vehicle Record Management System 安全漏洞 | |
| CVE-2024-51226 | PHPGurukul Vehicle Record Management System 安全漏洞 | |
| CVE-2024-51223 | PHPGurukul Vehicle Record Management System 安全漏洞 | |
| CVE-2024-51225 | PHPGurukul Vehicle Record Management System 安全漏洞 |
No comments yet