CVE-2026-18642

Severity CVSS v4.0:
Pending analysis
Type:
CWE-502 Deserialization of Untrusted Dat
Publication date:
03/08/2026
Last modified:
03/08/2026

Description

Deserialization of untrusted data vulnerability in TUBITAK BILGEM Software Technologies Research Institute eta-otp-lock allows Object Injection.<br /> <br /> This issue affects eta-otp-lock: before 1.0.4.

References to Advisories, Solutions, and Tools