CVE-2026-42472

Unsafe deserialization vulnerability in MixPHP Framework 2.x thru 2.2.17. The session and cache handlers use unserialize() on data from Redis in the RedisHandler object.
Configurations

No configuration.

History

01 May 2026, 19:16

Type Values Removed Values Added
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 9.8
CWE CWE-502

01 May 2026, 16:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-05-01 16:16

Updated : 2026-06-17 10:47


NVD link : CVE-2026-42472

Mitre link : CVE-2026-42472

CVE.ORG link : CVE-2026-42472


JSON object : View

Products Affected

No product.

CWE
CWE-502

Deserialization of Untrusted Data