CVE-2017-5543: Intelliants Subrion

Critical severity, CVSS 9.8. EPSS: 2% chance of exploitation in the next 30 days.

includes/classes/ia.core.users.php in Subrion CMS 4.0.5 allows remote attackers to conduct PHP Object Injection attacks via crafted serialized data in a salt cookie in a login request.

Affected products

Published 2017-01-20. Last modified 2026-06-17.