CVE-2026-48909
概要

SP LMS (com_splms) < 4.1.4 by JoomShaper deserializes user-controlled cookie data without validation, enabling an unauthenticated remote attacker to execute arbitrary code on the server.

公表日 2026年6月20日22:16
登録日 2026年6月27日4:07
最終更新日 2026年6月23日5:21
関連情報、対策とツール
共通脆弱性一覧