GHSA-7mrq-mrvf-rm6gHighCVSS 7.2
Deserialization of Untrusted Data vulnerability in mklacroix Product Configurator for WooCommerce...
🔗 CVE IDs covered (1)
📋 Description
Deserialization of Untrusted Data vulnerability in mklacroix Product Configurator for WooCommerce product-configurator-for-woocommerce allows Object Injection.This issue affects Product Configurator for WooCommerce: from n/a through 1.7.5.
🔗 References (3)
- https://nvd.nist.gov/vuln/detail/CVE-2026-105872
- https://patchstack.com/database/wordpress/plugin/product-configurator-for-woocommerce/vulnerability/wordpress-product-configurator-for-woocommerce-plugin-1-7-5-php-object-injection-vulnerability?_s_id=cve
- https://github.com/advisories/GHSA-7mrq-mrvf-rm6g