Known vulnerabilities in Kiwi 16.3

Vendor: Kiwi TCMS
Software: Kiwi
Version: 16.3
Software CPE: cpe:2.3:a:kiwitcms:kiwi:*:*:*:*:*:*:*:*
Total vulnerabilities: 6
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 8.8

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting Kiwi version 16.3 Kiwi 16.3 is affected by 6 vulnerabilities: 4 medium, 2 low Critical High Medium Low

Vulnerabilities (6)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU154041 - Exposure of sensitive information to an unauthorized actor
CWE-200 Medium
No
No
16.6 09.10.2026 SB2026100946
#VU154040 - Missing Authorization
CWE-862 Medium
No
No
16.6 09.10.2026 SB2026100946
#VU150958 - Missing Authorization
CWE-862 Medium
No
No
16.5 18.09.2026 SB20260918161
#VU150957 - Improper input validation
CWE-20 Low
No
No
16.4 18.09.2026 SB20260918160
#VU150956 - Improper Neutralization of Special Elements in Data Query Logic
CWE-943 Low
No
No
16.4 18.09.2026 SB20260918160
#VU150955 - Insufficiently Protected Credentials
CWE-522 Medium
No
No
16.4 18.09.2026 SB20260918160