CVE-2025-54923

CWE-502: Deserialization of Untrusted Data vulnerability exists that could cause remote code execution and compromise of system integrity when authenticated users send crafted data to a network-exposed service that performs unsafe deserialization.
CVSS

No CVSS.

Configurations

No configuration.

History

15 Apr 2026, 00:35

Type Values Removed Values Added
Summary
  • (es) CWE-502: Existe una vulnerabilidad de deserialización de datos no confiables que podría provocar la ejecución remota de código y comprometer la integridad del sistema cuando usuarios autenticados envían datos manipulados a un servicio expuesto a la red que realiza una deserialización insegura.

20 Aug 2025, 14:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-08-20 14:15

Updated : 2026-04-15 00:35


NVD link : CVE-2025-54923

Mitre link : CVE-2025-54923

CVE.ORG link : CVE-2025-54923


JSON object : View

Products Affected

No product.

CWE
CWE-502

Deserialization of Untrusted Data