
CVE-2026-28074 Deserialization of Untrusted Data vulnerability in ThemeREX Pizza House pizzahouse allows Object Injection.This issue affects Pizza House: from n/a through <= 1.4.0. https://www.cve.org/CVERecord?id=CVE-2026-28074
Post summary
The tweet announces CVE-2026-28074, describing a deserialization‑based object injection flaw in ThemeREX Pizza House up through version 1.4.0, without any mention of PoCs, tools, active exploitation, or patches.
