HIGHCVSS 8.2CVE-2026-1463704/07/2026 - 20:10
CVE-2026-14637 Ecommerce-CodeIgniter-Bootstrap Deserialização
A vulnerabilidade afeta a função getCartItems na biblioteca ShoppingCart.php, permitindo deserialização remota. Isso pode ser explorado para executar código arbitrário no servidor. O impacto real é alto, pois pode levar a comprometimento do sistema. A falha pode ser explorada sem autenticação.
DeserializaçãoRCERemota
CVE: CVE-2026-14637
Severidade: HIGH
Resumo:
A vulnerabilidade afeta a função getCartItems na biblioteca ShoppingCart.php, permitindo deserialização remota. Isso pode ser explorado para executar código arbitrário no servidor. O impacto real é alto, pois pode levar a comprometimento do sistema. A falha pode ser explorada sem autenticação.
CVSS: 8.2