CVE-2024-46879: Tiki

Medium severity, CVSS 5.4. EPSS: 0.2% chance of exploitation in the next 30 days.

A Reflected Cross-Site Scripting (XSS) vulnerability exists in the POST request data zipPath of tiki-admin_system.php in Tiki version 21.2. This vulnerability allows attackers to execute arbitrary JavaScript code via a crafted payload, leading to potential access to sensitive information or unauthorized actions.

Affected products

  • Tiki Tiki: before 21.11 (fixed in 21.11)

Published 2026-03-23. Last modified 2026-06-17.