Skip to content

CVE lookup

CVE-2026-63223

Pruva has a verified reproduction for CVE-2026-63223: CodeIgniter4 is_image/mime_in upload validation bypass — unrestricted file upload leading to RCE. The canonical evidence record is REPRO-2026-00320.

REPRO

REPRO-2026-00320

Package

codeigniter4/framework · github

Severity

CRITICAL

Status

published