CyberRota Analysis
AI-GeneratedA critical vulnerability in Drupal Commerce's guest registration feature allows unauthorized access, potentially enabling attackers to exploit user data or perform actions on behalf of legitimate users. Organizations utilizing affected versions of Commerce guest registration should prioritize immediate remediation to mitigate the risk of data breaches and unauthorized transactions.
CVE
CVE-2026-15089
Severity
CRITICAL
CVSS
9.1
EPSS
0.30%
Original NVD Description
vulnerability in Drupal Commerce guest registration allows . This issue affects Commerce guest registration versions: *.*.