CVE-2026-103357: Villatheme GIFT4U

Medium severity, CVSS 6.9.

Missing Authorization vulnerability in VillaTheme GIFT4U gift4u-gift-cards-all-in-one-for-woo allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects GIFT4U: from n/a through 1.1.3.

Affected products

Published 2026-10-10. Last modified 2026-10-10.