CyberRota Analysis
AI-GeneratedThe Notification Master plugin for WordPress versions up to 1.7.1 is vulnerable to unauthenticated broken access control, allowing attackers to exploit this weakness to access sensitive data or perform unauthorized actions. This high-severity vulnerability poses a significant risk to WordPress sites utilizing the plugin, making it essential for site administrators and security teams to prioritize immediate updates or mitigations.
CVE
CVE-2026-28153
Severity
HIGH
CVSS
7.5
EPSS
0.31%
WordPress
Original NVD Description
Unauthenticated Broken Access Control in Notification Master – Real-Time WordPress Notifications With Email, SMS, Webhooks & More <= 1.7.1 versions.