OCTOBER 6, 2026
Live Feed
Back to database
Case File

CVE-2026-39723

HIGH · CVSS 7.5 EPSS 0.20%

Source: NVD + CISA KEV + EPSS · Published 2026-10-06 · Last synced 2026-10-06

CyberRota Analysis

AI-Generated

An unauthenticated broken access control vulnerability exists in versions of Morning for WooCommerce up to 2.4.1, allowing attackers to bypass security measures and potentially gain unauthorized access to sensitive data. This high-severity flaw poses significant risks to e-commerce platforms utilizing the affected plugin, making it crucial for administrators of these systems to prioritize immediate updates or mitigations.

CVE
CVE-2026-39723
Severity
HIGH
CVSS
7.5
EPSS
0.20%

Original NVD Description

Unauthenticated Broken Access Control in Morning for WooCommerce <= 2.4.1 versions.