kiwitcms
- Total products in the ecosystem
- 2
- Total vulnerabilities (90 days)
- 2
en
Verify to analyze this security profile
As of 09/17/2026, kiwitcms recorded 2 security vulnerabilities in the last 90 days across 1 products, including 0 rated High or above and 0 known exploited vulnerabilities (KEV) that should be prioritized for immediate remediation.
Over the last 90 days, Kiwi had the most security vulnerabilities in the kiwitcms ecosystem, with 2 vulnerabilities—approximately 100% of the provider's total vulnerabilities during this period.
CyStack VulnScan continuously discovers assets, validates vulnerabilities, and helps security teams prioritize remediation across the organization.
Explore CyStack VulnScan| Vulnerability | Exploitation status | Fix | Affected product | Published | Severity |
|---|---|---|---|---|---|
CVE-2026-55630Kiwi TCMS: Stored XSS via javascript: URI in extra_link field (TestPlan & TestCase) | Exploitation statusNot confirmed | FixYes | Affected productKiwi | Published09/15/2026 | SeverityInformational |
CVE-2026-54724Kiwi TCMS: Open Redirect via unvalidated next parameter in account confirmation endpoint | Exploitation statusNot known exploited | FixYes | Affected productKiwi | Published09/15/2026 | SeverityMedium |
CVE-2023-36809Kiwi TCMS's misconfigured HTTP headers allow stored XSS execution with Firefox | Exploitation statusPublic exploit | FixNot confirmed | Affected productKiwi | Published07/05/2023 | SeverityHigh |
CVE-2023-33977Stored cross site scripting (XSS) via unrestricted file upload in Kiwi TCMS | Exploitation statusPublic exploit | FixNot confirmed | Affected productKiwi | Published06/06/2023 | SeverityHigh |
CVE-2023-32686kiwitcms vulnerable to stored XSS via unrestricted files upload | Exploitation statusNot known exploited | FixYes | Affected productKiwi | Published05/27/2023 | SeverityHigh |
CVE-2023-30628Kiwi TCMS has command injection vulnerability in changelog.yml CI workflow | Exploitation statusPublic exploit | FixNot confirmed | Affected productKiwi | Published04/24/2023 | SeverityHigh |
CVE-2023-30613Kiwi TCMS unrestricted file upload vulnerability | Exploitation statusPublic exploit | FixNot confirmed | Affected productKiwi | Published04/24/2023 | SeverityHigh |
CVE-2023-30544Kiwi TCMS may allow user to update email address to unverified one | Exploitation statusPublic exploit | FixNot confirmed | Affected productKiwi | Published04/24/2023 | SeverityLow |
CVE-2023-27489Stored cross site scripting via SVG file upload in Kiwi TCMS | Exploitation statusNot known exploited | FixYes | Affected productKiwi | Published03/29/2023 | SeverityHigh |
CVE-2023-25171Kiwi TCMS has denial of service vulnerability on Password reset page | Exploitation statusNot known exploited | FixYes | Affected productKiwi | Published02/15/2023 | SeverityHigh |
CVE-2023-25156Kiwi TCMS has no protection against brute-force attacks on login page | Exploitation statusNot known exploited | FixYes | Affected productKiwi | Published02/15/2023 | SeverityHigh |
CVE-2023-22451Weak password requirements in Kiwi TCMS | Exploitation statusNot known exploited | FixYes | Affected productKiwi | Published01/02/2023 | SeverityMedium |
CVE-2022-4105Cross-site Scripting (XSS) - Stored in kiwitcms/kiwi | Exploitation statusPublic exploit | FixYes | Affected productkiwitcms/kiwi | Published11/21/2022 | SeverityHigh |