CVE-2019-15314: Tiki Tikiwiki Cms/groupware
Medium severity, CVSS 5.4. EPSS: 0.9% chance of exploitation in the next 30 days.
tiki/tiki-upload_file.php in Tiki 18.4 allows remote attackers to upload JavaScript code that is executed upon visiting a tiki/tiki-download_file.php?display&fileId= URI.
Affected products
- Tiki Tikiwiki Cms/groupware: version 18.4 only
Published 2019-08-22. Last modified 2026-06-17.