CVE-2026-24974
Gravedad:
Pendiente de análisis
Tipo:
CWE-502
Deserialización de datos no confiables
Fecha de publicación:
25/03/2026
Última modificación:
25/03/2026
Descripción
*** Pendiente de traducción *** Deserialization of Untrusted Data vulnerability in NooTheme CitiLights noo-citilights allows Object Injection.This issue affects CitiLights: from n/a through



