Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
9.8
CVE-2025-39349
- EPSS 0.4%
- Veröffentlicht 19.05.2025 19:51:03
- Zuletzt bearbeitet 23.04.2026 15:29:23
Deserialization of Untrusted Data vulnerability in Potenzaglobalsolutions CiyaShop ciyashop allows Object Injection.This issue affects CiyaShop: from n/a through <= 4.18.0.
9.8
CVE-2024-13824
- EPSS 0.62%
- Veröffentlicht 14.03.2025 07:15:34
- Zuletzt bearbeitet 21.03.2025 14:55:08
The CiyaShop - Multipurpose WooCommerce Theme theme for WordPress is vulnerable to PHP Object Injection in all versions up to, and including, 4.19.0 via deserialization of untrusted input in the 'add_ciyashop_wishlist' and 'ciyashop_get_compare' func...
1