Skip to content

Known CVE

Qwik - Unauthenticated RCE via server$ Deserialization

Qwik <=1.19.0 contains an insecure deserialization vulnerability in the server$ RPC mechanism, letting unauthenticated attackers execute arbitrary code remotely, exploit requires require() availability at runtime.

CVE-2026-27971

Critical2026CVSS 9.2CWE-502

cve2026 · qwik · rce · deserialization · vkev

Verified scans run this check after you prove you own the site.

All known CVEsView the checks catalogNational Vulnerability Database

Scan a website