CVE-2026-78529: Themerex Alliance

Critical severity, CVSS 9.8.

Unauthenticated PHP Object Injection in Alliance <= 3.11 versions.

Affected products

  • Themerex Alliance: up to and including 3.11

Published 2026-10-10. Last modified 2026-10-10.