CVE-2026-95594 — Unauthenticated Privilege Escalation in SMS Alert Order Notifications <= 4.0.0 versions.
Unauthenticated Privilege Escalation in SMS Alert Order Notifications <= 4.0.0 versions.
Cybersecurity watch: alerts, vulnerabilities, news and tools to protect yourself.
Unauthenticated Privilege Escalation in SMS Alert Order Notifications <= 4.0.0 versions.
Incorrect Privilege Assignment vulnerability in PublishPress PublishPress Capabilities capability-manager-enhanced allows Privilege Escalation.This issue affects PublishPress Capabilities: from n/a through 2.45.0.
Subscriber Privilege Escalation in JobZilla - Job Board WordPress Theme <= 2.2 versions.
Unauthenticated Privilege Escalation in Tourfic Pro <= 1.17.3 versions.
Unauthenticated Privilege Escalation in Doctreat Core <= 1.7.0 versions.
Shop Manager Privilege Escalation in Challan <= 3.7.88 versions.
Unauthenticated Privilege Escalation in Meta Box AIO <= 3.7.1 versions.
Unauthenticated Privilege Escalation in Taskbot <= 6.6 versions.
Unauthenticated Privilege Escalation in Salon booking system <= 10.31.7 versions.
Subscriber Privilege Escalation in WP User Profiles <= 2.7.3 versions.
Editor Privilege Escalation in Import and export users and customers <= 2.5.5 versions.
Unauthenticated Privilege Escalation in GiveWP <= 4.17.0 versions.