CVE sérülékenység

CVE-2026-48909

Alapadatok

Súlyosság
Kritikus
Publikálás dátuma 2026. 06. 20.
Érintett rendszerek
CWE

CVSS vektor

CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H

  • Hálózatról kihasználható
  • Alacsony komplexitás
  • Nem szükséges jogosultság
  • Nem szükséges felhasználói interakció

Leírás

Az applikáció úgy deszerializálja a nem megbízható adatokat, hogy nem ellenőrzi az eredmény hitelességét.

Érintett rendszerek és verzióik

JoomShaper SP LMS Joomla komponens (com_splms) 4.1.4 előtti verziói

Hivatkozások