Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Tag: cwe-502 Clear
ID Title
CVE-2026-57744 Unsafe Deserialization in deserialization (CVE-2026-57744)
vulnerability in deserialization (CVE-2026-57744). Successful exploitation can lead to full system takeover.
CVE-2026-57738 Unsafe Deserialization in deserialization (CVE-2026-57738)
vulnerability in deserialization (CVE-2026-57738). Successful exploitation can lead to full system takeover.
CVE-2026-57724 Unsafe Deserialization in deserialization (CVE-2026-57724)
vulnerability in deserialization (CVE-2026-57724). Successful exploitation can lead to full system takeover.
CVE-2026-57713 Unsafe Deserialization in deserialization (CVE-2026-57713)
vulnerability in deserialization (CVE-2026-57713). Successful exploitation can lead to full system takeover.
CVE-2026-57371 Unsafe Deserialization in deserialization (CVE-2026-57371)
vulnerability in deserialization (CVE-2026-57371). Successful exploitation can lead to full system takeover.
CVE-2026-15535 Vulnerability in deserialization (CVE-2026-15535)
vulnerability in deserialization (CVE-2026-15535). Risk of unauthorized operations or information disclosure.
CVE-2026-15531 Vulnerability in deserialization (CVE-2026-15531)
vulnerability in deserialization (CVE-2026-15531). Risk of unauthorized operations or information disclosure.
CVE-2026-15529 Vulnerability in deserialization (CVE-2026-15529)
vulnerability in deserialization (CVE-2026-15529). Risk of unauthorized operations or information disclosure.
CVE-2026-58281 Unsafe Deserialization in deserialization (CVE-2026-58281)
vulnerability in deserialization (CVE-2026-58281). Successful exploitation can lead to full system takeover.
CVE-2026-55175 Unsafe Deserialization in io.spinnaker.rosco:rosco-manifests (CVE-2026-55175)
vulnerability in io.spinnaker.rosco:rosco-manifests (CVE-2026-55175). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `2026.1.1` or later.
CVE-2026-54071 Unsafe Deserialization in BabelDOC (CVE-2026-54071)
vulnerability in BabelDOC (CVE-2026-54071). Successful exploitation can lead to full system takeover. Exploitable via ``psparser._parse_literal_hex``. Mitigation: upgrade to `0.6.3` or later.
CVE-2026-54469 Unsafe Deserialization in deserialization (CVE-2026-54469)
vulnerability in deserialization (CVE-2026-54469). Successful exploitation can lead to full system takeover.
CVE-2026-59827 Unsafe Deserialization in metabase (CVE-2026-59827)
vulnerability in metabase (CVE-2026-59827). Successful exploitation can lead to full system takeover.
CVE-2026-15105 Vulnerability in cpp (CVE-2026-15105)
vulnerability in cpp (CVE-2026-15105). Risk of unauthorized operations or information disclosure.
CVE-2026-33264 Unsafe Deserialization in apache (CVE-2026-33264)
vulnerability in apache (CVE-2026-33264). Successful exploitation can lead to full system takeover.
CVE-2026-43825 Unsafe Deserialization in apache (CVE-2026-43825)
vulnerability in apache (CVE-2026-43825). Risk of unauthorized operations or information disclosure.
CVE-2026-46590 Unsafe Deserialization in org.apache.camel:camel-pqc (CVE-2026-46590)
vulnerability in org.apache.camel:camel-pqc (CVE-2026-46590). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `4.21.0` or later.
CVE-2026-43867 Unsafe Deserialization in org.apache.camel:camel-pqc (CVE-2026-43867)
vulnerability in org.apache.camel:camel-pqc (CVE-2026-43867). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `4.21.0` or later.
CVE-2026-42527 Unsafe Deserialization in org.apache.camel:camel-jms (CVE-2026-42527)
vulnerability in org.apache.camel:camel-jms (CVE-2026-42527). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `4.21.0` or later.
CVE-2026-43865 Unsafe Deserialization in org.apache.camel:camel-hazelcast (CVE-2026-43865)
vulnerability in org.apache.camel:camel-hazelcast (CVE-2026-43865). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `4.21.0` or later.
CVE-2026-40859 Unsafe Deserialization in org.apache.camel:camel-vertx-http (CVE-2026-40859)
vulnerability in org.apache.camel:camel-vertx-http (CVE-2026-40859). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `4.20.0` or later.
CVE-2026-43866 Unsafe Deserialization in org.apache.camel:camel-jms (CVE-2026-43866)
vulnerability in org.apache.camel:camel-jms (CVE-2026-43866). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.21.0` or later.
CVE-2026-14723 Vulnerability in deserialization (CVE-2026-14723)
vulnerability in deserialization (CVE-2026-14723). Risk of unauthorized operations or information disclosure.
CVE-2026-14637 Vulnerability in deserialization (CVE-2026-14637)
vulnerability in deserialization (CVE-2026-14637). Risk of unauthorized operations or information disclosure.
CVE-2026-14534 Vulnerability in c (CVE-2026-14534)
vulnerability in c (CVE-2026-14534). Successful exploitation can lead to full system takeover.
CVE-2025-71375 Unsafe Deserialization in CVE-2025-71375 (CVE-2025-71375)
vulnerability in CVE-2025-71375 (CVE-2025-71375). Confidential information can be exposed externally.
CVE-2025-71372 Unsafe Deserialization in CVE-2025-71372 (CVE-2025-71372)
vulnerability in CVE-2025-71372 (CVE-2025-71372). Confidential information can be exposed externally.
CVE-2025-71369 Unsafe Deserialization in deserialization (CVE-2025-71369)
vulnerability in deserialization (CVE-2025-71369). Confidential information can be exposed externally.
CVE-2025-71367 Unsafe Deserialization in CVE-2025-71367 (CVE-2025-71367)
vulnerability in CVE-2025-71367 (CVE-2025-71367). Confidential information can be exposed externally.
CVE-2025-71366 Unsafe Deserialization in CVE-2025-71366 (CVE-2025-71366)
vulnerability in CVE-2025-71366 (CVE-2025-71366). Confidential information can be exposed externally.
CVE-2025-71364 Unsafe Deserialization in CVE-2025-71364 (CVE-2025-71364)
vulnerability in CVE-2025-71364 (CVE-2025-71364). Confidential information can be exposed externally.
CVE-2025-71362 Unsafe Deserialization in deserialization (CVE-2025-71362)
vulnerability in deserialization (CVE-2025-71362). Confidential information can be exposed externally.
CVE-2025-71360 Unsafe Deserialization in CVE-2025-71360 (CVE-2025-71360)
vulnerability in CVE-2025-71360 (CVE-2025-71360). Confidential information can be exposed externally.
CVE-2025-71359 Unsafe Deserialization in deserialization (CVE-2025-71359)
vulnerability in deserialization (CVE-2025-71359). Confidential information can be exposed externally.
CVE-2025-71356 Unsafe Deserialization in CVE-2025-71356 (CVE-2025-71356)
vulnerability in CVE-2025-71356 (CVE-2025-71356). Confidential information can be exposed externally.
CVE-2025-71353 Unsafe Deserialization in CVE-2025-71353 (CVE-2025-71353)
vulnerability in CVE-2025-71353 (CVE-2025-71353). Confidential information can be exposed externally.
CVE-2025-71342 Unsafe Deserialization in CVE-2025-71342 (CVE-2025-71342)
vulnerability in CVE-2025-71342 (CVE-2025-71342). Confidential information can be exposed externally.
CVE-2025-71343 Unsafe Deserialization in CVE-2025-71343 (CVE-2025-71343)
vulnerability in CVE-2025-71343 (CVE-2025-71343). Confidential information can be exposed externally.
CVE-2025-71347 Unsafe Deserialization in deserialization (CVE-2025-71347)
vulnerability in deserialization (CVE-2025-71347). Confidential information can be exposed externally.
CVE-2025-71345 Unsafe Deserialization in deserialization (CVE-2025-71345)
vulnerability in deserialization (CVE-2025-71345). Confidential information can be exposed externally.
CVE-2026-12481 Unsafe Deserialization in keras (CVE-2026-12481)
vulnerability in keras (CVE-2026-12481). Successful exploitation can lead to full system takeover. Exploitable via ``Lambda``. Mitigation: upgrade to `3.15.0` or later.
CVE-2026-13371 Unsafe Deserialization in deserialization (CVE-2026-13371)
vulnerability in deserialization (CVE-2026-13371). Risk of unauthorized operations or information disclosure.
CVE-2026-57677 Unsafe Deserialization in CVE-2026-57677 (CVE-2026-57677)
vulnerability in CVE-2026-57677 (CVE-2026-57677). Successful exploitation can lead to full system takeover.
CVE-2026-57621 Unauthenticated PHP Object Injection in Booktics <= 1.0.21 versions.
Unauthenticated PHP Object Injection in Booktics <= 1.0.21 versions.
CVE-2026-56037 Unsafe Deserialization in deserialization (CVE-2026-56037)
vulnerability in deserialization (CVE-2026-56037). Successful exploitation can lead to full system takeover.
CVE-2026-27060 Contributor PHP Object Injection in ARMember Premium <= 7.0 versions.
Contributor PHP Object Injection in ARMember Premium <= 7.0 versions.
CVE-2026-27414 Contributor PHP Object Injection in Werkstatt <= 4.8.3 versions.
Contributor PHP Object Injection in Werkstatt <= 4.8.3 versions.
CVE-2026-51947 Unsafe Deserialization in CVE-2026-51947 (CVE-2026-51947)
vulnerability in CVE-2026-51947 (CVE-2026-51947). Successful exploitation can lead to full system takeover.
CVE-2026-55153 Vulnerability in com.mchange:mchange-commons-java (CVE-2026-55153)
vulnerability in com.mchange:mchange-commons-java (CVE-2026-55153). Successful exploitation can lead to full system takeover. Exploitable via ``ObjectFactory``. Mitigation: upgrade to `0.6.0` or later.
CVE-2026-14265 Unsafe Deserialization in Amazon aws (CVE-2026-14265)
vulnerability in Amazon aws (CVE-2026-14265). Successful exploitation can lead to full system takeover.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →