CVE-2025-56422
Critical · CVSS 9.8LimeSurvey — PHP deserialization RCE (CWE-502)
- CVSS
- 9.8
- nvd
- EPSS
- —
- KEV
- No
- Class
- oss containerizable
- CWE-502
Description
A deserialization vulnerability in LimeSurvey before v6.15.0+250623 allows a remote attacker to execute arbitrary code on the server.
Search profile — drives PoC discovery
Symbols unserializedeserializeLimeSurvey__wakeup__destructPOP chainobject injection
Keywords CVE-2025-56422LimeSurvey deserialization RCELimeSurvey remote code executionLimeSurvey object injectionLimeSurvey 6.15.0 exploitLimeSurvey PoCLimeSurvey unserialize vulnerability
Versions: < v6.15.0+250623
References
Status: enriched · ingested 2026-07-05T06:00:39.000Z · profiled 2026-07-06T06:30:39.000Z