Analysis and contextual insights are available on OpenCVE Cloud.
Vendor Solution
Update the WordPress MStore API plugin to the latest available version (at least 4.21.0).
Tracking
Sign in to view the affected projects.
No advisories yet.
Thu, 13 Aug 2026 16:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Metrics |
ssvc
|
Thu, 13 Aug 2026 16:15:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| First Time appeared |
Fluxbuilder
Fluxbuilder mstore Api Wordpress Wordpress wordpress |
|
| Vendors & Products |
Fluxbuilder
Fluxbuilder mstore Api Wordpress Wordpress wordpress |
Thu, 13 Aug 2026 14:00:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | Unauthenticated Privilege Escalation in MStore API <= 4.20.0 versions. | |
| Title | WordPress MStore API plugin <= 4.20.0 - Privilege Escalation vulnerability | |
| Weaknesses | CWE-266 | |
| References |
| |
| Metrics |
cvssV3_1
|
Status: PUBLISHED
Assigner: Patchstack
Published:
Updated: 2026-08-13T15:16:56.080Z
Reserved: 2026-02-20T11:18:46.194Z
Link: CVE-2026-27543
Updated: 2026-08-13T15:16:51.452Z
Status : Received
Published: 2026-08-13T14:16:56.763
Modified: 2026-08-13T16:18:01.320
Link: CVE-2026-27543
No data.
OpenCVE Enrichment
Updated: 2026-08-13T16:00:10Z
-
CWE-266
Incorrect Privilege Assignment