MEDIUM
tiddly-gittly TidGi-Desktop Git Repository Import loadWikiTiddlersWithSubWikis.ts code injection
Published Jul 5, 2026
6.9
MEDIUMCVSS 4.0
EPSS 0.54%
Description
A vulnerability was found in tiddly-gittly TidGi-Desktop up to 0.13.0. This impacts an unknown function of the file src/services/wiki/wikiWorker/loadWikiTiddlersWithSubWikis.ts of the component Git Repository Import. The manipulation results in code injection. The attack may be performed from remote. The exploit has been made public and could be used.
Affected products
-
- Version 0.1StatusaffectedConstraints-
- Version 0.10StatusaffectedConstraints-
- Version 0.11StatusaffectedConstraints-
- Version 0.12StatusaffectedConstraints-
- Version 0.13.0StatusaffectedConstraints-
- Version 0.2StatusaffectedConstraints-
- Version 0.3StatusaffectedConstraints-
- Version 0.4StatusaffectedConstraints-
- Version 0.5StatusaffectedConstraints-
- Version 0.6StatusaffectedConstraints-
- Version 0.7StatusaffectedConstraints-
- Version 0.8StatusaffectedConstraints-
- Version 0.9StatusaffectedConstraints-
- Version
Default status is the baseline for the product, each version can override it (e.g. patched versions marked unaffected).
| Vendor | Product | Default status | Versions | ||||||||||||||||||||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Tiddly-Gittly | TidGi-Desktop | n/a |
|
No data.
No data.
No Red Hat product state for this CVE.
tidgi
npm
Introduced 0 Fixed not fixed
| Ecosystem | Package | Introduced | Fixed |
|---|---|---|---|
| npm | tidgi | 0 | not fixed |
Remediation
No remediation recorded yet.
Weaknesses (2)
References (7)
- https://euvd.enisa.europa.eu/vulnerability/EUVD-2026-41735 Advisory
- https://github.com/tiddly-gittly/TidGi-Desktop/ product
- https://github.com/tiddly-gittly/TidGi-Desktop/security/advisories/GHSA-9hc2-hjx8-q6pv exploit
- https://vuldb.com/cve/CVE-2026-14722 third-party-advisory
- https://vuldb.com/submit/847648 third-party-advisory
- https://vuldb.com/vuln/376309 vdb-entry
- https://vuldb.com/vuln/376309/cti signaturepermissions-required
| Link | Providers | Tags |
|---|---|---|
| https://euvd.enisa.europa.eu/vulnerability/EUVD-2026-41735 | Advisory | |
| https://github.com/tiddly-gittly/TidGi-Desktop/ | product | |
| https://github.com/tiddly-gittly/TidGi-Desktop/security/advisories/GHSA-9hc2-hjx8-q6pv | exploit | |
| https://vuldb.com/cve/CVE-2026-14722 | third-party-advisory | |
| https://vuldb.com/submit/847648 | third-party-advisory | |
| https://vuldb.com/vuln/376309 | vdb-entry | |
| https://vuldb.com/vuln/376309/cti | signaturepermissions-required |
Change history (0)
No recorded changes yet.
Sources
CVE.org / MITRE
Status PUBLISHED
Assigner VulDB
Published Jul 5, 2026
Updated Jul 6, 2026
Reserved Jul 4, 2026
Link CVE-2026-14722
CISA Vulnrichment
Updated Jul 6, 2026
ENISA EUVD
EUVD-2026-41735 Assigner VulDB
Published Jul 5, 2026
Updated Jul 6, 2026
Exploited since n/a
Link EUVD-2026-41735