MEDIUM6.3npm
GHSA-2238-xc5r-v9hj· CVE-2026-24125@tinacms/graphql has a Path Traversal issue
Modified: 3/14/2026
package
pkg:npm/%40tinacms/graphql
@tinacms/graphql has a Path Traversal issue
Modified: 3/14/2026
tinacms is vulnerable to arbitrary code execution
Modified: 12/18/2025
@tinacms/graphql's Media Endpoints Can Escape the Media Root via Symlinks or Junctions
Modified: 4/6/2026
@tinacms/graphql's `FilesystemBridge` Path Validation Can Be Bypassed via Symlinks or Junctions
Modified: 4/6/2026
@tinacms/graphql has Path Traversal that leads to overwrite of arbitrary files
Modified: 4/6/2026