WordPress · Villatheme Affi · CVE-2026-102390
**Nome do Software Vulnerável e Versões Afetadas**
VillaTheme AFFI – Affiliate Marketing for WooCommerce versões anteriores a 1.1.0
**Descrição**
A falta de autorização no componente `affi-affiliate-marketing-for-woo` permite a exploração de níveis de segurança de controle de acesso configurados incorretamente, resultando em controle de acesso quebrado.
**Recomendações**
Atualize o VillaTheme AFFI – Affiliate Marketing for WooCommerce para a versão 1.1.0 ou posterior.