CVE-2025-59007

🟠 Łataj w tym tygodniu

Deserializacja niezaufanych danych w TF Woo Product Grid Addon umożliwia wstrzyknięcie obiektów.

CVSS
9.8
EPSS
0.1%
Exploit
none
Vendor
Opis źródłowy (NVD)

Deserialization of Untrusted Data vulnerability in themesflat TF Woo Product Grid Addon For Elementor tf-woo-product-grid allows Object Injection.This issue affects TF Woo Product Grid Addon For Elementor: from n/a through <= 1.0.1.

deserialization Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.1%
Opublikowano (NVD)2025-10-22 15:15:53 UTC
Ostatnia modyfikacja (NVD)2026-04-27 20:16:23 UTC
Referencje