CVE-2026-27206: RCE Vulnerability in Zumba Json Serializer Affects PHP Applications

CVE-2026-27206: RCE Vulnerability in Zumba Json Serializer Affects PHP Applications

First seen 22 Feb 2026, 06:09 UTC Dev.ToRadar.Offseq 70% similarity 48.1

Article Content

Browse articles
ThreatCluster

CVE-2026-27206 identifies a vulnerability in the Zumba Json Serializer library, affecting versions 3.2.2 and below. The library's deserialization feature allows attackers to instantiate arbitrary PHP classes via untrusted JSON input, leading to potential remote code execution (RCE). Applications utilizing this library are at risk if they process attacker-controlled JSON data.

ThreatCluster AI

Timeline

2026-02-21
CVE-2026-27206 published
2026-02-21
Dev.To article published
2026-02-22
Radar.Offseq article published

Community

Browse all →