GHSA-v8h5-qhh6-96c7MediumCVSS 5.4
Subscriber Broken Access Control in Push Notification for Post and BuddyPress <= 3.20 versions.
🔗 CVE IDs covered (1)
📋 Description
Subscriber Broken Access Control in Push Notification for Post and BuddyPress <= 3.20 versions.
🔗 References (3)
- https://nvd.nist.gov/vuln/detail/CVE-2026-81279
- https://patchstack.com/database/wordpress/plugin/push-notification-for-post-and-buddypress/vulnerability/wordpress-push-notification-for-post-and-buddypress-plugin-3-20-broken-access-control-vulnerability?_s_id=cve
- https://github.com/advisories/GHSA-v8h5-qhh6-96c7