CVE-2026-10721
概要

Concrete CMS below 9.5.2 is vulnerable to PHP Object Injection via unserialize() calls in the  in Permission, Cache, and Search components. An unauthenticated attacker may trigger arbitrary PHP object instantiation if a malicious serialized payload has been placed in the database. Thanks XananasX7 for reporting.

公表日 2026年6月10日17:16
登録日 2026年6月11日4:17
最終更新日 2026年6月10日17:16
関連情報、対策とツール
共通脆弱性一覧