Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Tag: cwe-502 Clear
ID Title
CVE-2026-81757 Author Remote Code Execution (RCE) in Rank Math SEO <= 1.0.276 versions.
Author Remote Code Execution (RCE) in Rank Math SEO <= 1.0.276 versions.
CVE-2026-82259 Unsafe Deserialization in dos (CVE-2026-82259)
vulnerability in dos (CVE-2026-82259). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.53.3` or later.
CVE-2026-14558 Unsafe Deserialization in wordpress (CVE-2026-14558)
vulnerability in wordpress (CVE-2026-14558). Successful exploitation can lead to full system takeover.
CVE-2026-59307 Unsafe Deserialization in deserialization (CVE-2026-59307)
vulnerability in deserialization (CVE-2026-59307). Successful exploitation can lead to full system takeover.
CVE-2026-10036 Unsafe Deserialization in CVE-2026-10036 (CVE-2026-10036)
vulnerability in CVE-2026-10036 (CVE-2026-10036). Successful exploitation can lead to full system takeover.
CVE-2026-78276 Editor PHP Object Injection in Fluent Boards Pro <= 2.0.11 versions.
Editor PHP Object Injection in Fluent Boards Pro <= 2.0.11 versions.
CVE-2026-78257 Contributor PHP Object Injection in Booking and Rental Manager <= 2.7.5 versions.
Contributor PHP Object Injection in Booking and Rental Manager <= 2.7.5 versions.
CVE-2021-23758 KEV Ajax.NET Professional Ajax.NET Professional — Ajax.NET Professional Deserialization of Untrusted Data Vulnerability
Ajax.NET Professional (AjaxPro) contains a deserialization of untrusted data vulnerability that could allow for remote code execution via arbitrary .NET classes. The impacted product(s) could be end-of-life (EoL) and/or end-of-service (EoS). Users are advised to discontinue use and/or transition to a supported version.
CVE-2026-78572 Unsafe Deserialization in wordpress (CVE-2026-78572)
vulnerability in wordpress (CVE-2026-78572). Successful exploitation can lead to full system takeover.
CVE-2026-40877 Combodo iTop is a web-based IT service management tool. Prior to 3.2.3, iTop is vulnerable to PHP object injection in the user preference functionality, which can lead to remote code execution. This i...
Combodo iTop is a web-based IT service management tool. Prior to 3.2.3, iTop is vulnerable to PHP object injection in the user preference functionality, which can lead to remote code execution. This issue has been fixed in version 3.2.3.
CVE-2026-76843 Unsafe Deserialization in CVE-2026-76843 (CVE-2026-76843)
vulnerability in CVE-2026-76843 (CVE-2026-76843). Successful exploitation can lead to full system takeover.
CVE-2026-78147 Vulnerability in cpp (CVE-2026-78147)
vulnerability in cpp (CVE-2026-78147). Risk of unauthorized operations or information disclosure.
CVE-2026-0551 Unsafe Deserialization in wordpress (CVE-2026-0551)
vulnerability in wordpress (CVE-2026-0551). Successful exploitation can lead to full system takeover.
CVE-2026-71513 Unsafe Deserialization in CVE-2026-71513 (CVE-2026-71513)
vulnerability in CVE-2026-71513 (CVE-2026-71513). Successful exploitation can lead to full system takeover.
CVE-2026-18285 Unsafe Deserialization in deserialization (CVE-2026-18285)
vulnerability in deserialization (CVE-2026-18285). Successful exploitation can lead to full system takeover.
CVE-2026-15679 Unsafe Deserialization in deserialization (CVE-2026-15679)
vulnerability in deserialization (CVE-2026-15679). Successful exploitation can lead to full system takeover.
CVE-2026-76395 Unsafe Deserialization in deserialization (CVE-2026-76395)
vulnerability in deserialization (CVE-2026-76395). Successful exploitation can lead to full system takeover.
CVE-2026-44901 Unsafe Deserialization in CVE-2026-44901 (CVE-2026-44901)
vulnerability in CVE-2026-44901 (CVE-2026-44901). Successful exploitation can lead to full system takeover.
CVE-2026-49817 Unsafe Deserialization in deserialization (CVE-2026-49817)
vulnerability in deserialization (CVE-2026-49817). Successful exploitation can lead to full system takeover.
CVE-2026-49816 Unsafe Deserialization in deserialization (CVE-2026-49816)
vulnerability in deserialization (CVE-2026-49816). Successful exploitation can lead to full system takeover.
CVE-2026-75987 Vulnerability in deserialization (CVE-2026-75987)
vulnerability in deserialization (CVE-2026-75987). Risk of unauthorized operations or information disclosure.
CVE-2026-60412 Unsafe Deserialization in c (CVE-2026-60412)
vulnerability in c (CVE-2026-60412). Successful exploitation can lead to full system takeover.
CVE-2026-60392 Unsafe Deserialization in c (CVE-2026-60392)
vulnerability in c (CVE-2026-60392). Successful exploitation can lead to full system takeover.
CVE-2026-74012 Editor PHP Object Injection in TaxoPress <= 3.51.0 versions.
Editor PHP Object Injection in TaxoPress <= 3.51.0 versions.
CVE-2026-66620 Editor PHP Object Injection in OptionTree <= 2.7.3 versions.
Editor PHP Object Injection in OptionTree <= 2.7.3 versions.
CVE-2026-32465 Customer PHP Object Injection in Essential Real Estate <= 5.3.3 versions.
Customer PHP Object Injection in Essential Real Estate <= 5.3.3 versions.
CVE-2026-16138 Unsafe Deserialization in deserialization (CVE-2026-16138)
vulnerability in deserialization (CVE-2026-16138). Successful exploitation can lead to full system takeover.
CVE-2026-16099 Unsafe Deserialization in wordpress (CVE-2026-16099)
vulnerability in wordpress (CVE-2026-16099). Successful exploitation can lead to full system takeover.
CVE-2026-19826 A vulnerability was detected in alldatacenter alldata up to 0.6.8. This affects the function...
A vulnerability was detected in alldatacenter alldata up to 0.6.8. This affects the function...
CVE-2025-7639 Unsafe Deserialization in cisa (CVE-2025-7639)
vulnerability in cisa (CVE-2025-7639). Data can be tampered with by attackers.
CVE-2026-66256 Unsafe Deserialization in apache (CVE-2026-66256)
vulnerability in apache (CVE-2026-66256). Successful exploitation can lead to full system takeover.
CVE-2026-28176 Unauthenticated PHP Object Injection in Booking Activities <= 1.18.4 versions.
Unauthenticated PHP Object Injection in Booking Activities <= 1.18.4 versions.
CVE-2026-27380 Editor PHP Object Injection in Car Rental Manager <= 1.3.9 versions.
Editor PHP Object Injection in Car Rental Manager <= 1.3.9 versions.
CVE-2026-67579 SQL Injection in sqli (CVE-2026-67579)
SQL injection in sqli (CVE-2026-67579). Successful exploitation can lead to full system takeover.
CVE-2026-73325 Unsafe Deserialization in deserialization (CVE-2026-73325)
vulnerability in deserialization (CVE-2026-73325). Successful exploitation can lead to full system takeover.
CVE-2026-67587 Unsafe Deserialization in apache (CVE-2026-67587)
vulnerability in apache (CVE-2026-67587). Successful exploitation can lead to full system takeover. Exploitable via ``Callback``.
CVE-2026-67260 Unsafe Deserialization in apache (CVE-2026-67260)
vulnerability in apache (CVE-2026-67260). Risk of unauthorized operations or information disclosure. Exploitable via ``awaiting_input``.
CVE-2026-58076 Unsafe Deserialization in apache (CVE-2026-58076)
vulnerability in apache (CVE-2026-58076). Successful exploitation can lead to full system takeover. Exploitable via `GET /api/v2/dags/{dag_id}/details`.
CVE-2026-18634 Unsafe Deserialization in CVE-2026-18634 (CVE-2026-18634)
vulnerability in CVE-2026-18634 (CVE-2026-18634). Successful exploitation can lead to full system takeover.
CVE-2026-48397 Unsafe Deserialization in deserialization (CVE-2026-48397)
vulnerability in deserialization (CVE-2026-48397). Successful exploitation can lead to full system takeover.
CVE-2026-70321 Unsafe Deserialization in deserialization (CVE-2026-70321)
vulnerability in deserialization (CVE-2026-70321). Successful exploitation can lead to full system takeover.
CVE-2026-66808 Unsafe Deserialization in deserialization (CVE-2026-66808)
vulnerability in deserialization (CVE-2026-66808). Successful exploitation can lead to full system takeover.
CVE-2026-65815 Unsafe Deserialization in deserialization (CVE-2026-65815)
vulnerability in deserialization (CVE-2026-65815). Successful exploitation can lead to full system takeover.
CVE-2026-66805 Unsafe Deserialization in deserialization (CVE-2026-66805)
vulnerability in deserialization (CVE-2026-66805). Successful exploitation can lead to full system takeover.
CVE-2026-65663 Unsafe Deserialization in deserialization (CVE-2026-65663)
vulnerability in deserialization (CVE-2026-65663). Successful exploitation can lead to full system takeover.
CVE-2026-65665 Unsafe Deserialization in deserialization (CVE-2026-65665)
vulnerability in deserialization (CVE-2026-65665). Successful exploitation can lead to full system takeover.
CVE-2026-65658 Unsafe Deserialization in deserialization (CVE-2026-65658)
vulnerability in deserialization (CVE-2026-65658). Successful exploitation can lead to full system takeover.
CVE-2026-64901 Unsafe Deserialization in deserialization (CVE-2026-64901)
vulnerability in deserialization (CVE-2026-64901). Successful exploitation can lead to full system takeover.
CVE-2026-63514 Unsafe Deserialization in deserialization (CVE-2026-63514)
vulnerability in deserialization (CVE-2026-63514). Successful exploitation can lead to full system takeover.
CVE-2026-15555 Unsafe Deserialization in deserialization (CVE-2026-15555)
vulnerability in deserialization (CVE-2026-15555). Successful exploitation can lead to full system takeover.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →