
CVE-2026-25316 Deserialization of Untrusted Data vulnerability in Brainstorm Force CartFlows cartflows allows Object Injection.This issue affects CartFlows: from n/a through <= 2.1.… https://www.cve.org/CVERecord?id=CVE-2026-25316
Post summary
This is a disclosure of CVE‑2026‑25316, a deserialization flaw in Brainstorm Force CartFlows that enables object injection in versions up to 2.1, with no PoC, exploitation, or patch information provided.
