Junglewise Threat Intelligence

CVE-2026-2898: funadmin: Deserialization Vulnerability in Backend Endpoint via AuthCloudService getMember Function

CVE-2026-2898 · Severity: low · CVSS 3.1 · Published 2026-02-22

Technologies: funadmin/funadmin (Packagist). Vendors: Packagist.

Executive brief

funadmin: Deserialization Vulnerability in Backend Endpoint via AuthCloudService getMember Function

Affected products

  • Packagist funadmin/funadmin

Related threats