CyberRota Analysis
AI-GeneratedAn unauthenticated broken access control vulnerability exists in versions of Morning for WooCommerce up to 2.4.1, allowing attackers to bypass security measures and potentially gain unauthorized access to sensitive data. This high-severity flaw poses significant risks to e-commerce platforms utilizing the affected plugin, making it crucial for administrators of these systems to prioritize immediate updates or mitigations.
CVE
CVE-2026-39723
Severity
HIGH
CVSS
7.5
EPSS
0.20%
Original NVD Description
Unauthenticated Broken Access Control in Morning for WooCommerce <= 2.4.1 versions.