CVE WATCH / VULNERABILITY DETAIL
CVE-2026-93931
CRITICALCVSS 9.8NVD feed
Published 10 October 2026 · tracked since 10 October 2026
Description
Deserialization of Untrusted Data vulnerability in ThemeREX Group Smash smash allows Object Injection.This issue affects Smash: from n/a through 1.12.0.
References
- NVD — National Vulnerability Database
- CVE.org record (MITRE)
- CISA Known Exploited Vulnerabilities catalog
Latest tracked vulnerabilities
- CVE-2026-105885 HIGH 8.8
- CVE-2026-91136 HIGH 7.5
- CVE-2026-96662 HIGH 7.5
- CVE-2026-93945 CRITICAL 9.8
- CVE-2026-93936 CRITICAL 9.8
- CVE-2026-93937 CRITICAL 9.8
- CVE-2026-93938 CRITICAL 9.8
- CVE-2026-93940 CRITICAL 9.8
- CVE-2026-93941 CRITICAL 9.8
- CVE-2026-93942 CRITICAL 9.8