CVE-2020-37071

CraftCMS 3 vCard Plugin 1.0.0 contains a deserialization vulnerability that allows unauthenticated attackers to execute arbitrary PHP code through a crafted payload. Attackers can generate a malicious serialized payload that triggers remote code execution by exploiting the plugin's vCard download functionality with a specially crafted request.
Configurations

No configuration.

History

15 Apr 2026, 00:35

Type Values Removed Values Added
Summary
  • (es) El plugin vCard 1.0.0 de CraftCMS 3 contiene una vulnerabilidad de deserialización que permite a atacantes no autenticados ejecutar código PHP arbitrario a través de una carga útil manipulada. Los atacantes pueden generar una carga útil serializada maliciosa que desencadena la ejecución remota de código al explotar la funcionalidad de descarga de vCard del plugin con una solicitud especialmente diseñada.

03 Feb 2026, 22:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-02-03 22:16

Updated : 2026-04-15 00:35


NVD link : CVE-2020-37071

Mitre link : CVE-2020-37071

CVE.ORG link : CVE-2020-37071


JSON object : View

Products Affected

No product.

CWE
CWE-502

Deserialization of Untrusted Data