SEPTEMBER 18, 2026
Live Feed
Back to database
Case File

CVE-2026-15089

CRITICAL · CVSS 9.1 EPSS 0.30%

Source: NVD + CISA KEV + EPSS · Published 2026-07-10 · Last synced 2026-08-09

CyberRota Analysis

AI-Generated

A critical vulnerability in Drupal Commerce's guest registration feature allows unauthorized access, potentially enabling attackers to exploit user data or perform actions on behalf of legitimate users. Organizations utilizing affected versions of Commerce guest registration should prioritize immediate remediation to mitigate the risk of data breaches and unauthorized transactions.

CVE
CVE-2026-15089
Severity
CRITICAL
CVSS
9.1
EPSS
0.30%

Original NVD Description

vulnerability in Drupal Commerce guest registration allows . This issue affects Commerce guest registration versions: *.*.