CVE Wiki Pixee · CVE intelligence
← All CVEs

CVE-2025-56422

Critical · CVSS 9.8

LimeSurvey — PHP deserialization RCE (CWE-502)

CVSS
9.8
nvd
EPSS
KEV
No
Class
oss containerizable
CWE-502

Description

A deserialization vulnerability in LimeSurvey before v6.15.0+250623 allows a remote attacker to execute arbitrary code on the server.

Search profile — drives PoC discovery

Symbols unserializedeserializeLimeSurvey__wakeup__destructPOP chainobject injection
Keywords CVE-2025-56422LimeSurvey deserialization RCELimeSurvey remote code executionLimeSurvey object injectionLimeSurvey 6.15.0 exploitLimeSurvey PoCLimeSurvey unserialize vulnerability
Versions: < v6.15.0+250623

References

Status: enriched · ingested 2026-07-05T06:00:39.000Z · profiled 2026-07-06T06:30:39.000Z