GHSA-qhr7-rxm2-7x33CriticalCVSS 9.8
Deserialization of Untrusted Data vulnerability in VillaTheme AFFI – Affiliate Marketing for...
🔗 CVE IDs covered (1)
📋 Description
Deserialization of Untrusted Data vulnerability in VillaTheme AFFI – Affiliate Marketing for WooCommerce affi-affiliate-marketing-for-woo allows Object Injection.This issue affects AFFI – Affiliate Marketing for WooCommerce: from n/a through 1.0.10.
🔗 References (3)
- https://nvd.nist.gov/vuln/detail/CVE-2026-104398
- https://patchstack.com/database/wordpress/plugin/affi-affiliate-marketing-for-woo/vulnerability/wordpress-affi-affiliate-marketing-for-woocommerce-plugin-1-0-10-php-object-injection-vulnerability?_s_id=cve
- https://github.com/advisories/GHSA-qhr7-rxm2-7x33