CVE-2016-8580: Alienvault Open Source Security Information And Event Management

Critical severity, CVSS 9.8. EPSS: 6.9% chance of exploitation in the next 30 days.

PHP object injection vulnerabilities exist in multiple widget files in AlienVault OSSIM and USM before 5.3.2. These vulnerabilities allow arbitrary PHP code execution via magic methods in included classes.

Affected products

  • Alienvault Open Source Security Information And Event Management: up to and including 5.3.1
  • Alienvault Unified Security Management: up to and including 5.3.1

Published 2016-10-28. Last modified 2026-06-17.