8 Total advisories
8 Vulnerabilities
0 Malware
Dependency scanning
Check whether @tinacms/cli is in your codebase
Corgea flags malicious and compromised dependencies with reachability analysis, so you fix the packages that actually run in your application instead of working through the whole lockfile.
Vulnerabilities
HIGH 7.8
CVE-2026-54074
@tinacms/cli: Remote Code Execution in @tinacms/cli via Forestry migration — unsanitised __TINA_INTERNAL__ marker in user-controlled YAML labels
HIGH 8.6
CVE-2023-25164
Sensitive Information leak via Script File in TinaCMS
MEDIUM 6.5
CVE-2026-63123
Tina: Cross-origin `POST /media/upload/*` requests can write arbitrary files into the Tina dev server media root
CRITICAL 9.6
CVE-2026-28792
TinaCMS CLI Dev Server Vulnerable to Cross-Origin File Exfiltration via CORS Misconfiguration + Path Traversal in TinaCMS
MEDIUM 6.2
CVE-2026-29066
TinaCMS CLI has Arbitrary File Read via Disabled Vite Filesystem Restriction
HIGH 8.4
CVE-2026-28793
TinaCMS Vulnerable to Path Traversal Leading to Arbitrary File Read, Write and Delete
UNKNOWN
CVE-2025-68278
tinacms is vulnerable to arbitrary code execution
HIGH 7.5
CVE-2024-45391
Tina search token leak via lock file in TinaCMS
Browse more npm advisories
Learn What is SAST?
Static Application Security Testing finds vulnerabilities like this one in source code before it ships. Read the guide →
Ready to move
Start Securing
Free, no credit card | First findings in minutes