Barn2 Media · Woocommerce Products Filter · CVE-2026-40725
**Nome do Software Vulnerável e Versões Afetadas**
WooCommerce Product Filters versões anteriores a 2.0.6
**Description**
Um problema de Injeção de Objeto PHP não autenticado existe no software. A Injeção de Objeto PHP ocorre quando a entrada fornecida pelo usuário é passada para a função `unserialize()` sem a validação adequada, potencialmente permitindo que um invasor manipule objetos e execute códigos arbitrários.
**Recommendations**
Atualize para a versão 2.0.6 ou posterior.