
CVE-2026-93872 Cotonti 1.0.0: PHP object injection via unserialize() in comments EditAction lets registered users hit RCE through gadget chains. CVSS 7.5, no patch yet. Restrict access or update immediately. https://www.valtersit.com/cve/CVE-2026-93872 #CVE #infosec #Cotonti #CVEALERT #CVE #infosec #Linux #XSS #valtersit #snippet #SysAdmin #cybersecurity #devsecops #devops #developer #100daysofcode #git #github #gitlab #redteam #blueteam #ethicalhacker #cybersecurityawareness #cybersecuritynews #cybersecuritytips #python #hacker #kali #ubuntu #debian #docker
