CyberRota Analysis
AI-GeneratedThe vulnerability allows unauthenticated users to escalate privileges in Kadence WooCommerce Email Designer versions up to 1.5.19, potentially enabling unauthorized access to sensitive functionalities. This critical flaw, rated 9.8 on the CVSS scale, poses a significant risk to e-commerce sites using the affected plugin. Organizations utilizing this plugin should prioritize immediate updates or mitigation strategies to safeguard against potential exploitation.
CVE
CVE-2026-28005
Severity
CRITICAL
CVSS
9.8
EPSS
0.33%
Original NVD Description
Unauthenticated Privilege Escalation in Kadence WooCommerce Email Designer <= 1.5.19 versions.