SEPTEMBER 20, 2026
Live Feed
Back to database
Case File

CVE-2026-59539

HIGH · CVSS 7.5 EPSS 0.32%

Source: NVD + CISA KEV + EPSS · Published 2026-07-27 · Last synced 2026-08-26

CyberRota Analysis

AI-Generated

The vulnerability allows for insecure direct object references (IDOR) in Paid Member Subscriptions versions up to 3.0.7, potentially enabling unauthorized access to sensitive subscriber data. This high-severity flaw could lead to data exposure or manipulation, making it critical for organizations using affected versions to prioritize immediate remediation. Users and administrators of the subscription service should assess their systems for this vulnerability to mitigate potential risks.

CVE
CVE-2026-59539
Severity
HIGH
CVSS
7.5
EPSS
0.32%

Original NVD Description

Subscriber Insecure Direct Object References (IDOR) in Paid Member Subscriptions <= 3.0.7 versions.