CVE-2026-55083
critical · 9.1DHIS2 is a flexible information system for data capture, management, validation, analytics and visualization. From versions 2.42.0 to before 2.42.5.1, and from versions 2.43.0 to before 2.43.0.1, DHIS2 is vulnerable to remote code execution (RCE) via unsafe Java deserialization. This issue has been patched in versions 2.42.5.1, 2.43.0.1, and 2.44.
9.1
CVSS
—
EPSS (exploit prob.)
—
EPSS percentile
2026-10-01
Published
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Weaknesses
CWE-502
References
Query this programmatically:
curl https://evil-db.io/api/v1/cve/CVE-2026-55083