GHSA-9HC2-HJX8-Q6PV: Execução remota de código do desktop TidGi via Importação de repositório…
Este conteúdo foi publicado originalmente em 14 de julho de 2026. Desktop TidGi através 0.13.0 contém uma vulnerabilidade de execução de código remota crítica explorável através de uma única importação de repositório Git. A vulnerabilidade aproveita o sistema de módulos do TiddlyWiki, que descobre e executa automaticamente o código JavaScript incorporado em arquivos `.tid` colocados no diretório `tiddlers/` do wiki: