Security Advisory

CVE-2026-14196

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2026-08-19 06:00:15
Last updated 2026-08-19 12:58:15
Assigner WPScan
CVSS score 4.3
State PUBLISHED

Description

The WCFM Marketplace WordPress plugin before 3.8.1 does not verify that a marketplace vendor owns a review before allowing it to be unapproved or deleted, allowing any vendor to modify or permanently delete reviews belonging to other vendors' stores.