Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
8.4
CVE-2026-37552
- EPSS 0.25%
- Veröffentlicht 01.05.2026 00:00:00
- Zuletzt bearbeitet 08.07.2026 03:26:23
Unsafe deserialization vulnerability in MixPHP Framework 2.x thru 2.2.17. The sync-invoke TCP server (Server.php:87) receives data from a TCP socket, passes it directly to Opis\Closure\unserialize(), then executes the result via call_user_func(). No ...
6.5
CVE-2026-42475
- EPSS 0.2%
- Veröffentlicht 01.05.2026 00:00:00
- Zuletzt bearbeitet 08.07.2026 03:25:53
SQL injection vulnerability in MixPHP Framework 2.x thru 2.2.17 via crafted `on` array to the joinOn function in BuildHelper.php.
1