VDB
Sign up

package

npm/@tinacms/cli

pkg:npm/%40tinacms/cli

HIGH7.8npm
GHSA-4936-9hrh-qqpw· CVE-2026-54074

@tinacms/cli: Remote Code Execution in @tinacms/cli via Forestry migration — unsanitised __TINA_INTERNAL__ marker in user-controlled YAML labels

Modified: 9/10/2026

CRITICAL9.6npm
GHSA-8pw3-9m7f-q734· CVE-2026-28792

TinaCMS CLI Dev Server Vulnerable to Cross-Origin File Exfiltration via CORS Misconfiguration + Path Traversal in TinaCMS

Modified: 3/14/2026