VYPR

CWE-502

Deserialization of Untrusted Data

BaseDraftLikelihood: Medium

Description

The product deserializes untrusted data without sufficiently ensuring that the resulting data will be valid.

Hierarchy (View 1000)

Parents

Children

none

Related attack patterns (CAPEC)

CAPEC-586

CVEs mapped to this weakness (3,116)

page 82 of 156
  • CVE-2025-71357HigJun 21, 2026
    risk 0.53cvss 8.1epss 0.00

    picklescan before 0.0.30 fails to detect malicious pickle files using idlelib.pyshell.ModifiedInterpreter.runcommand in reduce methods. Attackers can embed undetected code in pickle files that executes remote commands when loaded by victims.

  • CVE-2025-71348HigJun 21, 2026
    risk 0.53cvss 8.1epss 0.00

    picklescan before 0.0.28 fails to detect malicious pickle files that invoke torch.utils._config_module.load_config function within reduce methods. Attackers can craft pickle files embedding arbitrary code that evades detection but executes during pickle.load, enabling remote…

  • CVE-2026-40761HigJun 17, 2026
    risk 0.53cvss 8.1epss 0.00

    Unauthenticated PHP Object Injection in Valeska <= 1.2.2 versions.

  • CVE-2026-40760HigJun 17, 2026
    risk 0.53cvss 8.1epss 0.00

    Unauthenticated PHP Object Injection in Behold <= 1.5 versions.

  • CVE-2026-40759HigJun 17, 2026
    risk 0.53cvss 8.1epss 0.00

    Unauthenticated PHP Object Injection in Esmée <= 1.4 versions.

  • CVE-2026-40758HigJun 17, 2026
    risk 0.53cvss 8.1epss 0.00

    Unauthenticated PHP Object Injection in Léonie <= 1.2.1 versions.

  • CVE-2026-40755HigJun 17, 2026
    risk 0.53cvss 8.1epss 0.00

    Unauthenticated PHP Object Injection in TechLink <= 1.3 versions.

  • CVE-2026-40754HigJun 17, 2026
    risk 0.53cvss 8.1epss 0.00

    Unauthenticated PHP Object Injection in Roisin <= 1.4 versions.

  • CVE-2026-40753HigJun 17, 2026
    risk 0.53cvss 8.1epss 0.00

    Unauthenticated PHP Object Injection in EasyMeals <= 1.5.1 versions.

  • CVE-2026-40751HigJun 17, 2026
    risk 0.53cvss 8.1epss 0.00

    Unauthenticated PHP Object Injection in Ashtanga <= 1.2 versions.

  • CVE-2026-40739HigJun 17, 2026
    risk 0.53cvss 8.1epss 0.00

    Unauthenticated PHP Object Injection in LuxeDrive <= 1.4 versions.

  • CVE-2026-40736HigJun 17, 2026
    risk 0.53cvss 8.1epss 0.00

    Unauthenticated PHP Object Injection in Laurits <= 1.5.1 versions.

  • CVE-2026-40735HigJun 17, 2026
    risk 0.53cvss 8.1epss 0.00

    Unauthenticated PHP Object Injection in Reina <= 2.1 versions.

  • CVE-2026-39580HigJun 17, 2026
    risk 0.53cvss 8.1epss 0.00

    Unauthenticated PHP Object Injection in Micdrop <= 1.3.1 versions.

  • CVE-2026-39573HigJun 17, 2026
    risk 0.53cvss 8.1epss 0.00

    Unauthenticated PHP Object Injection in Mildhill <= 1.5 versions.

  • CVE-2026-39567HigJun 17, 2026
    risk 0.53cvss 8.1epss 0.00

    Unauthenticated PHP Object Injection in Santé <= 1.5.1 versions.

  • CVE-2026-39557HigJun 17, 2026
    risk 0.53cvss 8.1epss 0.00

    Unauthenticated PHP Object Injection in NeoBeat <= 1.7 versions.

  • CVE-2026-39554HigJun 17, 2026
    risk 0.53cvss 8.1epss 0.00

    Unauthenticated PHP Object Injection in Fidalgo <= 1.2.2 versions.

  • CVE-2026-39545HigJun 17, 2026
    risk 0.53cvss 8.1epss 0.00

    Unauthenticated PHP Object Injection in Zermatt <= 1.6.1 versions.

  • CVE-2026-39539HigJun 17, 2026
    risk 0.53cvss 8.1epss 0.00

    Unauthenticated PHP Object Injection in Alloggio - Hotel Booking <= 2.1.2 versions.