
CVE@CVEnew
Disclosure
CVE-2026-25029 Deserialization of Untrusted Data vulnerability in park_of_ideas KIDZ kidz allows Object Injection.This issue affects KIDZ: from n/a through <= 5.24. https://www.cve.org/CVERecord?id=CVE-2026-25029
Post summary
The message announces a deserialization vulnerability in KIDZ up to version 5.24 that permits object injection, but gives no PoC, exploit, patch, or active exploitation details.
00010133
56.9K followersView on X
