SEPTEMBER 19, 2026
Live Feed
Back to database
Case File

CVE-2026-66594

HIGH · CVSS 8.5 EPSS 0.34%

Source: NVD + CISA KEV + EPSS · Published 2026-08-20 · Last synced 2026-09-18

CyberRota Analysis

AI-Generated

A SQL injection vulnerability exists in the Persistent Login feature of WordPress versions up to 3.1.0, allowing attackers to manipulate database queries and potentially gain unauthorized access to sensitive information. This high-severity flaw poses a significant risk to websites utilizing affected versions, particularly those with subscriber-level accounts. WordPress administrators and security teams should prioritize patching or upgrading to mitigate the risk of exploitation.

CVE
CVE-2026-66594
Severity
HIGH
CVSS
8.5
EPSS
0.34%
WordPress

Original NVD Description

Subscriber SQL Injection in WordPress Persistent Login <= 3.1.0 versions.