kiwitcms vulnerable to stored cross-site scripting via unrestricted file upload
Modified: 9/10/2026
package
pkg:pypi/kiwitcms
kiwitcms vulnerable to stored cross-site scripting via unrestricted file upload
Modified: 9/10/2026
Kiwi TCMS Stored Cross-site Scripting via SVG file
Modified: 9/10/2026
Kiwi TCMS vulnerable to stored XSS via JavaScript: URI in extra_link field (TestPlan & TestCase)
Modified: 7/13/2026
No protection against brute-force attacks on login page
Modified: 9/10/2026
Denial of service vulnerability on Password reset page
Modified: 9/10/2026
kiwi TCMS has possibility for user to update email address to unverified one
Modified: 9/10/2026
Unrestricted file upload in kiwi TCMS
Modified: 7/7/2026
Cross-site Scripting in kiwitcms
Modified: 7/7/2026
Kiwi TCMS has an Open Redirect via unvalidated next parameter in account confirmation endpoint
Modified: 7/13/2026
Kiwi TCMS's misconfigured HTTP headers allow stored XSS execution with Firefox
Modified: 7/7/2026
Kiwi TCMS's /init-db/ page renders and responds to requests after first use
Modified: 7/13/2026
kiwitcms vulnerable to stored XSS via unrestricted files upload
Modified: 9/10/2026
Modified: 11/21/2024
kiwitcms vulnerable to stored cross-site scripting via unrestricted file upload
Modified: 7/7/2026
Kiwi TCMS Stored Cross-site Scripting via SVG file
Modified: 7/7/2026
kiwi TCMS has possibility for user to update email address to unverified one
Modified: 7/7/2026
Unrestricted file upload in kiwi TCMS
Modified: 7/7/2026
Kiwi TCMS's misconfigured HTTP headers allow stored XSS execution with Firefox
Modified: 7/7/2026
kiwitcms vulnerable to stored XSS via unrestricted files upload
Modified: 7/7/2026
Kiwi TCMS vulnerable to stored XSS via JavaScript: URI in extra_link field (TestPlan & TestCase)
Modified: 7/13/2026
Kiwi TCMS has an Open Redirect via unvalidated next parameter in account confirmation endpoint
Modified: 7/13/2026
Kiwi TCMS's /init-db/ page renders and responds to requests after first use
Modified: 7/13/2026
No protection against brute-force attacks on login page
Modified: 7/7/2026
Denial of service vulnerability on Password reset page
Modified: 7/7/2026
Cross-site Scripting in kiwitcms
Modified: 7/7/2026