HIGH7.2Packagist
GHSA-458g-q4fh-mj6r· CVE-2026-39971Serendipity has a Host Header Injection allows SMTP header injection via unvalidated HTTP_HOST in Message-ID email header
Modified: 5/5/2026
package
pkg:packagist/s9y/serendipity
Serendipity has a Host Header Injection allows SMTP header injection via unvalidated HTTP_HOST in Message-ID email header
Modified: 5/5/2026
Serendipity has a Host Header Injection allows authentication cookie scoping to attacker-controlled domain in functions_config.inc.php
Modified: 4/15/2026