VYPR

Trilium

by Zadam

Source repositories

CVEs (5)

  • CVE-2021-43745MedFeb 24, 2022
    risk 0.36cvss 5.5epss 0.00

    A Denial of Service vulnerabilty exists in Trilium Notes 0.48.6 in the setupPage function

  • CVE-2026-91021MedSep 14, 2026
    risk 0.35cvss 5.4epss 0.00

    Trilium Notes, version v0.103.0 and earlier, contains a stored cross-site scripting (XSS) vulnerability in the share renderer for webView notes due to improper HTML escaping of user-controlled #webViewSrc values. This vulnerability allows attackers with note-authoring privileges…

  • CVE-2023-3067MedJun 2, 2023
    risk 0.00cvss 5.4epss 0.00

    Cross-site Scripting (XSS) - Stored in GitHub repository zadam/trilium prior to 0.59.4.

  • CVE-2022-2365MedJul 10, 2022
    risk 0.00cvss 5.4epss 0.00

    Cross-site Scripting (XSS) - Stored in GitHub repository zadam/trilium prior to 0.53.3.

  • CVE-2022-2290MedJul 3, 2022
    risk 0.00cvss 6.1epss 0.03

    Cross-site Scripting (XSS) - Reflected in GitHub repository zadam/trilium prior to 0.52.4, 0.53.1-beta.