AUGUST 15, 2026
Live Feed
Back to database
Case File

CVE-2026-28005

CRITICAL · CVSS 9.8 EPSS 0.33%

Source: NVD + CISA KEV + EPSS · Published 2026-08-06 · Last synced 2026-08-15

CyberRota Analysis

AI-Generated

The vulnerability allows unauthenticated users to escalate privileges in Kadence WooCommerce Email Designer versions up to 1.5.19, potentially enabling unauthorized access to sensitive functionalities. This critical flaw, rated 9.8 on the CVSS scale, poses a significant risk to e-commerce sites using the affected plugin. Organizations utilizing this plugin should prioritize immediate updates or mitigation strategies to safeguard against potential exploitation.

CVE
CVE-2026-28005
Severity
CRITICAL
CVSS
9.8
EPSS
0.33%

Original NVD Description

Unauthenticated Privilege Escalation in Kadence WooCommerce Email Designer <= 1.5.19 versions.