SEPTEMBER 18, 2026
Live Feed
Back to database
Case File

CVE-2026-28153

HIGH · CVSS 7.5 EPSS 0.31%

Source: NVD + CISA KEV + EPSS · Published 2026-08-24 · Last synced 2026-09-18

CyberRota Analysis

AI-Generated

The Notification Master plugin for WordPress versions up to 1.7.1 is vulnerable to unauthenticated broken access control, allowing attackers to exploit this weakness to access sensitive data or perform unauthorized actions. This high-severity vulnerability poses a significant risk to WordPress sites utilizing the plugin, making it essential for site administrators and security teams to prioritize immediate updates or mitigations.

CVE
CVE-2026-28153
Severity
HIGH
CVSS
7.5
EPSS
0.31%
WordPress

Original NVD Description

Unauthenticated Broken Access Control in Notification Master &#8211; Real-Time WordPress Notifications With Email, SMS, Webhooks &amp; More <= 1.7.1 versions.