OCTOBER 6, 2026
Live Feed
Back to database
Case File

CVE-2026-41558

HIGH · CVSS 7.5 EPSS 0.26%

Source: NVD + CISA KEV + EPSS · Published 2026-10-06 · Last synced 2026-10-06

CyberRota Analysis

AI-Generated

The WP Migration Plugin DB & Files in versions up to 1.16.1 contains a subscriber bypass vulnerability that allows unauthorized users to gain elevated privileges, potentially leading to unauthorized access to sensitive data. This high-severity flaw poses a significant risk to WordPress sites utilizing the affected plugin, particularly those with user roles that should be restricted. Website administrators and security teams should prioritize patching or updating this plugin to mitigate the risk of exploitation.

CVE
CVE-2026-41558
Severity
HIGH
CVSS
7.5
EPSS
0.26%

Original NVD Description

Subscriber Bypass Vulnerability in WP Migration Plugin DB & Files – WP Synchro <= 1.16.1 versions.