CVE-2026-27369

NONE EPSS 0.06%
Обновлено 5 марта 2026
Deserialization
Параметр Значение
Тип уязвимости CWE-502 (Десериализация недоверенных данных)
Поставщик Deserialization
Публичный эксплойт Нет

Уязвимость десериализации ненадежных данных в BoldThemes Celeste celeste позволяет осуществлять внедрение объектов. Эта проблема затрагивает Celeste: от н/д до <= 1.3.6.

Показать оригинальное описание (EN)

Deserialization of Untrusted Data vulnerability in BoldThemes Celeste celeste allows Object Injection.This issue affects Celeste: from n/a through <= 1.3.6.