Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
9.8
CVE-2025-39349
- EPSS 0.15%
- Veröffentlicht 19.05.2025 19:51:03
- Zuletzt bearbeitet 29.05.2025 21:27:24
Deserialization of Untrusted Data vulnerability in Potenzaglobalsolutions CiyaShop allows Object Injection.This issue affects CiyaShop: from n/a through 4.18.0.
9.8
CVE-2024-13824
- EPSS 2.79%
- Veröffentlicht 14.03.2025 07:15:34
- Zuletzt bearbeitet 21.03.2025 14:55:08
The CiyaShop - Multipurpose WooCommerce Theme theme for WordPress is vulnerable to PHP Object Injection in all versions up to, and including, 4.19.0 via deserialization of untrusted input in the 'add_ciyashop_wishlist' and 'ciyashop_get_compare' func...
1