taigaio Vulnerabilities and Affected Products
Vulnerabilities associated with taiga-back.
Products
Clear product- taiga-back2 vulnerabilities
- taiga_front2 vulnerabilities
- taiga-front1 vulnerability
| Vulnerability | Title and context | CVSS | EPSS | PoCs | Signals | STIX action |
|---|---|---|---|---|---|---|
CVE-2025-62368CRITICAL | Taiga Authenticated Remote Code ExecutionTaiga is an open source project management platform. In versions 6.8.3 and earlier, a remote code execution vulnerability exists in the Taiga API due to unsafe deserialization of untrusted data. This issue is fixed in version 6.9.0. CWE-502Oct 28, 2025 | CVSS9.1v3.1 | EPSS1.45% | PoCs1 | SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templates | STIX |
CVE-2025-62367MEDIUM | Taiga Blind SQL Injection Time BasedTaiga is an open source project management platform. In versions 6.8.3 and earlier, Taiga API is vulnerable to time-based blind SQL injection allowing sensitive data disclosure via response timing. This issue is fixed in version 6.9.0. CWE-89Oct 28, 2025 | CVSS4.8v3.1 | EPSS0.2% | PoCs0 | SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templates | STIX |