Analysis and contextual insights are available on OpenCVE Cloud.
Vendor Solution
Update the WordPress Simple Membership Plugin to the latest available version (at least 4.7.9).
Tracking
Sign in to view the affected projects.
No advisories yet.
Thu, 06 Aug 2026 15:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Metrics |
ssvc
|
Thu, 06 Aug 2026 14:45:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | Unauthenticated Broken Access Control in Simple Membership <= 4.7.8 versions. | |
| Title | WordPress Simple Membership plugin <= 4.7.8 - Broken Access Control vulnerability | |
| Weaknesses | CWE-862 | |
| References |
| |
| Metrics |
cvssV3_1
|
Subscriptions
No data.
Status: PUBLISHED
Assigner: Patchstack
Published:
Updated: 2026-08-06T15:08:41.559Z
Reserved: 2026-07-27T14:01:16.156Z
Link: CVE-2026-66712
Updated: 2026-08-06T15:08:29.183Z
No data.
No data.
OpenCVE Enrichment
Updated: 2026-08-06T16:30:04Z
-
CWE-862
Missing Authorization