Sploitus

CVE-2026-67919

1 known exploit for CVE-2026-67919

An issue in Halo 2.25.4 allows a remote attacker to execute arbitrary code via the PluginEndpoint.java, installFromUri method, and DefaultPluginApplicationContextFactory components

CVSS 3.1
9.8 CRITICAL
EPSS
0.3% (22th percentile)
Weakness
CWE-94
NVD status
Received
Published
2026-08-17
CVE-2026-67919 at NVD
Authoritative description, scoring and affected products

1 known exploit for CVE-2026-67919

Proof-of-concept code and exploit modules indexed by Sploitus