CVE-2026-82226CRITICAL NVDCVSS Score 9.8Severity CRITICALPublished Aug 31, 2026Vendor unknownDescriptionUnauthenticated PHP Object Injection in Tickera <= 3.6.0.2 versions.Referenceshttps://patchstack.com/database/wordpress/plugin/tickera-event-ticketing-system/vulnerability/wordpress-tickera-plugin-3-6-0-2-php-object-injection-vulnerability?_s_id=cve