
CVE@CVEnew
Disclosure
CVE-2026-25359 Deserialization of Untrusted Data vulnerability in rascals Pendulum pendulum allows Object Injection.This issue affects Pendulum: from n/a through < 3.1.5. https://www.cve.org/CVERecord?id=CVE-2026-25359
Post summary
CVE‑2026‑25359 is a deserialization‑based object injection flaw in Pendulum versions up to 3.1.5, with no PoC, exploit code, active attacks, or patch information mentioned.
0000095
56.9K followersView on X
