CyberRota Analysis
AI-GeneratedWP Social Avatar versions up to 1.5 are vulnerable to unauthenticated broken access control, allowing attackers to exploit this weakness to gain unauthorized access to sensitive functionalities or data. Organizations using this plugin should prioritize remediation to mitigate potential unauthorized access and protect user information.
CVE
CVE-2026-66454
Severity
MEDIUM
CVSS
6.5
EPSS
0.24%
Original NVD Description
Unauthenticated Broken Access Control in WP Social Avatar <= 1.5 versions.