Feed/CVE-2026-14238
CVE-2026-14238MEDIUMCVSS 4.1

CVE-2026-14238

Published Aug 10, 2026·Updated Aug 11, 2026

NVD Description

The vitepos WordPress plugin before 3.6.0 does not sanitize or parameterize an identifier taken from a REST request body before using it in a database query in one of its report endpoints, allowing users with administrator-level access to perform SQL injection.

References

View on NVD Search GitHub Search Google

Get alerted for CVEs like this

Register your stack and get notified within minutes when a matching CVE drops.

Start monitoring free